CISA varoittaa toimitusketjun hyökkäyksistä TanStackia, Daemon Toolsia ja Nx Consolea vastaan (heise.de)
0xBASE INTEL BRIEF
- CISA varoittaa kolmesta toimitusketjun hyökkäyksestä, joissa on kriittisiä CVE-tiedostoja (CVSS 9.8).
- Daemon Tools Lite: tartunnan saaneita asennusohjelmia jaettu huhti–toukokuussa 2026.
- TanStack: 42 pakettia vaarantui 20 minuutissa; uusi kirjautumistiedot.
- Nx Console: versio 18.95.0 altistunut; postmortem-raportti julkaistu.
- Yhdysvaltain liittovaltion virastojen on paikattava 30. toukokuuta 2026 mennessä.
"Yhdysvaltain CISA varoitti kolmesta toimitusketjun hyökkäyksestä, jotka levittävät haittaohjelmia TanStackin, Daemon Tools Liten ja Nx Consolen kautta. Kaikilla on kriittinen CVSS 9.8 -pisteet. Liittovaltion virastojen on paikattava 30. toukokuuta mennessä."
#toimitusketjun hyökkäys
#CISA-varoitus
#kriittinen haavoittuvuus
ei vielä kommentteja.