Näytetään artikkelit, joiden mikroteemat ovat hyvin lähellä:
#npm supply chain attack
- Läheisesti liittyviä artikkeleita ei vielä löytynyt.
- Mini Shai-Hulud vaarantaa TanStackin npm-paketit ja leviää PyPI:hin (infosecurity-magazine.com) | 77 pv sitten
- Hakkerit kaappasivat Axios npm -paketin levittääkseen RAT-haittaohjelmia (infosecurity-magazine.com) | 119 pv sitten
- Ghost-kampanjan toimitusketjuhyökkäykset jatkuvat kehittäjäekosysteemeissä (thehackernews.com) | 70 pv sitten
- Mini Shai-Hulud -mato iskee satoihin npm-paketteihin AntV-ekosysteemissä (infosecurity-magazine.com) | 69 pv sitten
- Uusi npm 'Ghost-kampanja' käyttää väärennettyjä asennuslokeja haittaohjelmien piilottamiseen (infosecurity-magazine.com) | 126 pv sitten
- IronWorm-haittaohjelma vaarantaa 36 npm-pakettia toimitusketjuhyökkäyksessä (bleepingcomputer.com) | 53 pv sitten
- JFrog löysi haitallisen npm-paketin postcss-minify-selector-parser, joka toimittaa Windows RAT:n (infosecurity-magazine.com) | 35 pv sitten
- Viisitoista JetBrains Marketplacen lisäosaa varastaa API-avaimia (infosecurity-magazine.com) | 42 pv sitten
- Uusi hyökkäys "Megaladon" vaarantaa yli 5 500 GitHub-repositoriota (theregister.com) | 66 pv sitten
- CISA varoittaa toimitusketjun hyökkäyksistä TanStackia, Daemon Toolsia ja Nx Consolea vastaan (heise.de) | 62 pv sitten
- Haitallinen 'Nx Console' VS Code -laajennus julkaistiin vaarantuneen kehittäjätilin kautta (infosecurity-magazine.com) | 68 pv sitten
- Haitalliset npm-paketit: SAP-ohjelmisto vaarantunut (heise.de) | 85 pv sitten
- TanStack kiristää turvatoimia toimitusketjun hyökkäysten jälkeen (heise.de) | 70 pv sitten
- Grafana Labs kieltäytyy lunnaista hakkerien varastettua avoimen lähdekoodin (bleepingcomputer.com) | 71 pv sitten
- Grafana Labsin tietomurto johtui TanStack-toimitusketjun hyökkäyksestä (infosecurity-magazine.com) | 69 pv sitten
- Kiristysohjelmahyökkäykset Euroopassa lisääntyivät 55 % vuodentakaisesta vuoden 2026 alussa, Black Kite -raportti kertoo (infosecurity-magazine.com) | 34 pv sitten
- Pohjois-Korean APT troijaloi Yanbian-pelialustan toimitusketjuhyökkäyksessä (infosecurity-magazine.com) | 84 pv sitten
- Mini Shai-Hulud iskee jälleen: 314 npm-pakettia vaarannettu (safedep.io) | 71 pv sitten
- npm-mato Shai-Hulud: lähdekoodi julkaistu, ensimmäiset kloonit ilmestyneet (heise.de) | 70 pv sitten
- Allekirjoitettu mainosohjelmaoperaatio poistaa virustorjunnan 23 000 isännältä (infosecurity-magazine.com) | 104 pv sitten
- Laajalt käytetty Daemon Tools -levysovellus takaovi yli kuukauden kestäneessä toimitusketjuhyökkäyksessä (arstechnica.com) | 84 pv sitten
- GitHub vahvistaa sisäisten tietovarastojen tietomurron haitallisen VS Code -laajennuksen kautta (infosecurity-magazine.com) | 70 pv sitten
- Cline Kanban WebSocket -heikkous mahdollistaa AI-koodausagenttien kaappauksen (infosecurity-magazine.com) | 82 pv sitten
- npm v12 ottaa käyttöön oletusarvoiset suojausasetukset: asennusskriptit estetty, Git-riippuvuudet, etä-URLit (infosecurity-magazine.com) | 46 pv sitten
- Tutkimus: 75% organisaatioista toimittaa koodia tunnetuilla haavoittuvuuksilla (infosecurity-magazine.com) | 68 pv sitten
- Neljä haitallista npm-pakettia levittää infostealereita ja Phantom Bot DDoS-haittaohjelmia (thehackernews.com) | 70 pv sitten
- OpenSSF:n CRob: 'Kiitotie on nopeasti loppumassa' EU:n kyberresilienssisäädöksen valmiudelle (devops.com) | 69 pv sitten
- IBM ja Red Hat sitoutuvat 5 miljardi dollari avoimen lähdekoodin turvallisuuteen (newsroom.ibm.com) | 61 pv sitten
- Toimitusketjun hyökkäys vaarantaa WordPress-lisäosat OptinMonster, TrustPulse ja PushEngage (infosecurity-magazine.com) | 43 pv sitten
- Microsoft liittää Mastra-hyökkäyksen Pohjois-Korean Sapphire Sleet -ryhmään (infosecurity-magazine.com) | 36 pv sitten
- Daemon Toolsin kehittäjä vahvistaa ohjelmiston troijalaisuuden (infosecurity-magazine.com) | 83 pv sitten
- Kiinaan yhdistetty uhkatoimija kohdistaa maailmanlaajuiseen valmistajaan dokumentoimattomalla TencShell-haittaohjelmalla (catonetworks.com) | 70 pv sitten
- CrowdStrike ja Google häiritsevät Glassworm-bottiverkkoa, joka kohdistuu kehittäjiin (crowdstrike.com) | 63 pv sitten
- Tietoturvaloukatut dYdX-paketit npm:ssä ja PyPI:ssä toimittavat lompakkovarkaita ja RAT-haittaohjelmia (thehackernews.com) | 228 pv sitten
Näytetään sivu 1 / 1
(34 tulosta yhteensä)
← Edell.
Seuraava →