0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Montrant des articles dont les micro-thèmes sont très proches de : #npm supply chain
  1. Les attaques de la campagne Ghost persistent dans les écosystèmes de développeurs (thehackernews.com) | il y a 69j
  2. Le ver Mini Shai-Hulud frappe des centaines de paquets npm dans l'écosystème AntV (infosecurity-magazine.com) | il y a 68j
  3. Des pirates détournent le paquet npm Axios pour propager des RAT (infosecurity-magazine.com) | il y a 118j
  4. Mini Shai-Hulud compromet les packages npm de TanStack et se propage sur PyPI (infosecurity-magazine.com) | il y a 76j
  5. Le malware IronWorm compromet 36 paquets npm lors d'une attaque de la chaîne d'approvisionnement (bleepingcomputer.com) | il y a 52j
  6. Nouvelle campagne npm 'Ghost' utilisant de faux journaux d'installation pour cacher des logiciels malveillants (infosecurity-magazine.com) | il y a 125j
  7. Mini Shai-Hulud frappe à nouveau : 314 paquets npm compromis (safedep.io) | il y a 70j
  8. Paquets npm malveillants : Logiciel SAP compromis (heise.de) | il y a 84j
  9. JFrog découvre un paquet npm malveillant postcss-minify-selector-parser distribuant un RAT Windows (infosecurity-magazine.com) | il y a 34j
  10. Grafana Labs refuse de payer une rançon après le vol de son code open-source (bleepingcomputer.com) | il y a 70j
  11. Extension malveillante 'Nx Console' pour VS Code publiée via un compte développeur compromis (infosecurity-magazine.com) | il y a 67j
  12. TanStack renforce la sécurité après des attaques sur la chaîne d'approvisionnement (heise.de) | il y a 69j
  13. CISA met en garde contre des attaques de la chaîne d'approvisionnement sur TanStack, Daemon Tools et Nx Console (heise.de) | il y a 61j
  14. La fuite de données de Grafana Labs liée à l'attaque de la chaîne d'approvisionnement TanStack (infosecurity-magazine.com) | il y a 68j
  15. Les attaques de ransomware en Europe ont augmenté de 55 % sur un an au début 2026, selon un rapport de Black Kite (infosecurity-magazine.com) | il y a 33j
  16. Un APT nord-coréen trojanise une plateforme de jeux de Yanbian lors d'une attaque de la chaîne d'approvisionnement (infosecurity-magazine.com) | il y a 83j
  17. Ver npm Shai-Hulud : code source publié, premiers clones apparus (heise.de) | il y a 69j
  18. Nouvelle attaque "Megaladon" compromet plus de 5.500 dépôts GitHub (theregister.com) | il y a 65j
  19. Quinze plugins JetBrains Marketplace volent des clés API (infosecurity-magazine.com) | il y a 41j
  20. Une opération de logiciel publicitaire signé désactive les antivirus sur 23 000 hôtes (infosecurity-magazine.com) | il y a 103j
  21. Le logiciel de disque virtuel Daemon Tools compromis par une attaque de la chaîne d'approvisionnement d'un mois (arstechnica.com) | il y a 83j
  22. IBM et Red Hat s'engagent à hauteur de 5 milliards de dollars pour la sécurité de l'open source (newsroom.ibm.com) | il y a 60j
  23. Le CRob de l'OpenSSF : 'La piste s'épuise rapidement' pour la conformité au CRA de l'UE (devops.com) | il y a 68j
  24. Vulnérabilité WebSocket de Cline Kanban permettant le détournement d'agents de codage IA (infosecurity-magazine.com) | il y a 81j
  25. Sondage : 75 % des organisations livrent du code avec des vulnérabilités connues (infosecurity-magazine.com) | il y a 67j
  26. npm v12 met en œuvre des paramètres de sécurité par défaut : scripts d'installation bloqués, dépendances Git, URL distantes (infosecurity-magazine.com) | il y a 45j
  27. Un groupe soupçonné d'être lié à la Chine cible un fabricant mondial avec le malware TencShell (catonetworks.com) | il y a 69j
  28. Paquets dYdX compromis sur npm et PyPI distribuent des voleurs de portefeuilles et des RAT (thehackernews.com) | il y a 227j
  29. CrowdStrike et Google neutralisent le botnet Glassworm ciblant les développeurs (crowdstrike.com) | il y a 62j
  30. Développeur de Daemon Tools confirme que le logiciel a été trojanisé (infosecurity-magazine.com) | il y a 82j
  31. Microsoft attribue l'attaque Mastra à un groupe nord-coréen Sapphire Sleet (infosecurity-magazine.com) | il y a 36j
  32. Quatre paquets npm malveillants distribuent des infostealers et un malware DDoS Phantom Bot (thehackernews.com) | il y a 69j
  33. L'interdiction de financement de l'UE pour les onduleurs à haut risque s'étend aux systèmes de conversion des batteries (ess-news.com) | il y a 83j
  34. L'UE renforce la sécurité sanitaire avec la Global Health Resilience Initiative (europeansting.com) | il y a 74j
  35. Dépendance npm malveillante découverte dans un commit assisté par IA ciblant les portefeuilles crypto (infosecurity-magazine.com) | il y a 89j
  36. Attaque par rançongiciel sur les usines Foxconn en Amérique du Nord : Nitrogen revendique 11 millions de fichiers volés (heise.de) | il y a 75j
  37. Les agences cyber mondiales publient de nouvelles directives SBOM pour l'IA (infosecurity-magazine.com) | il y a 76j
  38. Fausses barrettes : des fraudeurs reproduisent des puces mémoire avec du tissu de verre (heise.de) | il y a 77j
  39. Attaque sur la chaîne d'approvisionnement compromet les plugins WordPress OptinMonster, TrustPulse et PushEngage (infosecurity-magazine.com) | il y a 42j
Affichage de la page 1 sur 1 (39 résultats au total)
← Préc. Suivant →