CISA avverte di attacchi alla catena di fornitura su TanStack, Daemon Tools e Nx Console (heise.de)
0xBASE INTEL BRIEF
- CISA avverte di tre attacchi alla catena di fornitura con CVE critici (CVSS 9.8).
- Daemon Tools Lite: installer infetti distribuiti da aprile a maggio 2026.
- TanStack: 42 pacchetti compromessi in 20 minuti; rinnovare le credenziali.
- Nx Console: versione 18.95.0 interessata; post-mortem pubblicato.
- Le agenzie federali statunitensi devono applicare patch entro il 30 maggio 2026.
"La CISA statunitense ha emesso un avviso su tre attacchi alla catena di fornitura che distribuiscono malware tramite TanStack, Daemon Tools Lite e Nx Console. Tutti hanno punteggio CVSS 9.8 critico. Le agenzie federali devono applicare patch entro il 30 maggio."
#attacco catena fornitura
#allerta CISA
#vulnerabilità critica
ancora nessun commento.