0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

CISA ostrzega przed atakami na łańcuch dostaw na TanStack, Daemon Tools i Nx Console (heise.de)

· 60 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • CISA ostrzega przed trzema atakami na łańcuch dostaw z krytycznymi CVE (CVSS 9.8).
  • Daemon Tools Lite: zainfekowane instalatory dystrybuowane od kwietnia do maja 2026.
  • TanStack: 42 pakiety skompromitowane w 20 minut; odnowić dane uwierzytelniające.
  • Nx Console: wersja 18.95.0 dotknięta; opublikowano analizę powłamaniową.
  • Agencje federalne USA muszą załatać do 30 maja 2026.

"Amerykańska CISA wydała ostrzeżenie o trzech atakach na łańcuch dostaw rozpowszechniających złośliwe oprogramowanie przez TanStack, Daemon Tools Lite i Nx Console. Wszystkie mają krytyczny wynik CVSS 9.8. Agencje federalne muszą załatać do 30 maja."

#atak łańcuch dostaw #ostrzeżenie CISA #krytyczna podatność

Macierz dyskusji

0 segments

brak komentarzy.