CISA ostrzega przed atakami na łańcuch dostaw na TanStack, Daemon Tools i Nx Console (heise.de)
BRIEF WYWIADOWCZY 0xBASE
- CISA ostrzega przed trzema atakami na łańcuch dostaw z krytycznymi CVE (CVSS 9.8).
- Daemon Tools Lite: zainfekowane instalatory dystrybuowane od kwietnia do maja 2026.
- TanStack: 42 pakiety skompromitowane w 20 minut; odnowić dane uwierzytelniające.
- Nx Console: wersja 18.95.0 dotknięta; opublikowano analizę powłamaniową.
- Agencje federalne USA muszą załatać do 30 maja 2026.
"Amerykańska CISA wydała ostrzeżenie o trzech atakach na łańcuch dostaw rozpowszechniających złośliwe oprogramowanie przez TanStack, Daemon Tools Lite i Nx Console. Wszystkie mają krytyczny wynik CVSS 9.8. Agencje federalne muszą załatać do 30 maja."
#atak łańcuch dostaw
#ostrzeżenie CISA
#krytyczna podatność
brak komentarzy.