CISA попереджає про атаки на ланцюжок постачання на TanStack, Daemon Tools та Nx Console (heise.de)
0xBASE INTEL BRIEF
- CISA попереджає про три атаки на ланцюжок постачання з критичними CVE (CVSS 9.8).
- Daemon Tools Lite: заражені інсталятори поширювалися з квітня по травень 2026 року.
- TanStack: 42 пакети скомпрометовано за 20 хвилин; оновіть облікові дані.
- Nx Console: версія 18.95.0 постраждала; опубліковано постмортем.
- Федеральні агентства США повинні встановити виправлення до 30 травня 2026 року.
"Агентство CISA США випустило попередження про три атаки на ланцюжок постачання, які поширюють шкідливе програмне забезпечення через TanStack, Daemon Tools Lite та Nx Console. Усі мають критичний бал CVSS 9.8. Федеральні агентства повинні встановити виправлення до 30 травня."
#атака ланцюжок постачання
#попередження CISA
#критична вразливість
коментарів ще немає.