التصنيف: أمن الأسرار

PhantomSync: برنامج إخفاء سرقة محافظ العملات الرقمية من خلال حزم npm للعملات المشفرة

PhantomSync: ثماني حزم npm لمطوري العملات المشفرة تخفي برنامج تنزيل متأخرًا ومستمرًا ذاتيًا

PhantomSync: ثماني حزم تشفير npm تخفي برنامجًا خبيثًا يُسرب مفاتيح المحافظ ويستخرج البيانات عبر IPFS. مؤشرات الاختراق ودليل الكشف.
11 دقائق للقراءة
FauxUV: حزم PyPI وهمية للأشعة فوق البنفسجية، افتح Jupyter على الويب

FauxUV: أدوات مساعدة وهمية لـ PyPI uv تفتح خادم Jupyter غير مصادق عليه على الإنترنت

FauxUV: تقوم حزم PyPI المساعدة الوهمية بتثبيت خادم JupyterLab بدون كلمة مرور، ثم تعرضه للإنترنت عبر نفق عكسي.
5 دقائق للقراءة
forge-jsxy npm Infostealer: دليل مؤشرات الاختراق والكشف

forge-jsxy: سارق معلومات npm الذي يغير اسمه باستمرار

تمت إعادة تسمية أداة npm المسيئة للمعلومات forge-jsxy إلى pinokio-redis، وهي تسرق محافظ العملات الرقمية وبيانات الاعتماد. تجدون في الداخل مؤشرات الاختراق، والجدول الزمني، وإرشادات الحماية.
8 دقائق للقراءة
GhostTracker: حصان طروادة npm أعيدت تسميته في 74 دقيقة — نفس خادم التحكم والسيطرة

GhostTracker: حصان طروادة npm أعاد تسمية نفسه في غضون ساعات من إزالته - واحتفظ بنفس خادم التحكم والسيطرة

غيّر برنامج GhostTracker علامته التجارية بعد 74 دقيقة من إيقافه، مع بقاء نفس خادم التحكم والسيطرة، ولكن بأسماء جديدة. هل تعرف كيف يعمل هذا البرنامج الخبيث من نوع npm وما هي البرامج التي يجب حظرها أولاً؟
7 دقائق للقراءة
ثغرة SkillLeak، سرقة بيانات اعتماد المتصفح عبر مهارة MCP

SkillLeak: أداة لفك تشفير بيانات اعتماد المتصفح يتم تسليمها من خلال مهارة MCP

يخفي برنامج SkillLeak أداة لفك تشفير كلمات مرور متصفحي Chrome و Edge داخل مهارة MCP، وليس داخل خطاف تثبيت. تعرّف على كيفية عملها وما يجب على برامج الحماية فحصه.
8 دقائق للقراءة
حزمة DeviceDoor npm التي توفر إطار عمل للتصيد الاحتيالي باستخدام رموز الأجهزة في Microsoft 365

DeviceDoor: حزمة npm عامة توفر إطار عمل لاختراق أجهزة Microsoft 365 باستخدام رموز الأجهزة وإرسال البريد الإلكتروني بكميات كبيرة

يخفي DeviceDoor إطار عمل للتصيد الاحتيالي باستخدام رمز الجهاز داخل حزمة npm. تعرّف على كيفية عمله وكيفية الحماية منه.
7 دقائق للقراءة
ارتباك بشأن CryptoDAO: جمع حزم npm CI/CD وأسرار العملات المشفرة

ارتباك CryptoDAO: إحدى عشرة حزمة npm، حمولة واحدة، عملية جمع البيانات CI/CD وأسرار محافظ العملات المشفرة

ارتباك بشأن CryptoDAO: إحدى عشرة حزمة npm في الإصدار 99.99.99 (عملية تجميع البيانات) CI/CD الرموز المميزة، ومفاتيح السحابة، وأسرار محفظة العملات المشفرة بعد التثبيت.
9 دقائق للقراءة
إذن الوصول: حزمة npm لإخفاء التهديدات السحابية والنظامية

إذن الوصول: قصة غلاف "بحث مُصرّح به" في npm تُخفي أدوات فحص بيانات التعريف السحابية واستمرارية النظام

إذن الوصول: ست حزم npm خبيثة تخفي أدوات فحص البيانات الوصفية السحابية واستمرارية نظام ويندوز خلف إخلاء مسؤولية بحثي مزيف.
9 دقائق للقراءة
تثبيت الإكتوبلازم باستخدام npm Hooks سرقة بيانات اعتماد AWS

إكتوبلازم: npm install hooks التي تجمع بيانات اعتماد AWS خلف مُشغّل خاص بالحاويات فقط

خمس حزم npm تجمع بيانات اعتماد AWS ومفتاح Secrets Manager خلسةً، ولكن فقط داخل الحاويات. كيف يتجنب Ectoplasm الكشف عنه؟
11 دقائق للقراءة
SeedSweep: عشر حزم تشفير خبيثة من نوع npm

SeedSweep: عشر حزم npm ذات طابع العملات الرقمية لا تعمل إلا عندما لا يراقبها أحد

SeedSweep: عشر حزم npm تسرق محافظ العملات الرقمية ومفاتيح SSH عبر تيليجرام. تعمل بصمت في بيئة التكامل المستمر، لكنها قاتلة على أجهزة التطوير. اكتشفها الآن!
7 دقائق للقراءة
PairLoop: لوحة تحكم عن بعد مخفية في حزمة npm

PairLoop: حزمة npm واحدة، سبعون إصدارًا، ولوحة تحكم عن بُعد مخفية لنظام ويندوز

يكشف برنامج PairLoop كيف قامت حزمة npm مشبوهة بنشر خاصية الاستمرارية، ومراقبة المتصفح، ولوحة تحكم عن بعد مخفية لنظام التشغيل Windows.
12 دقائق للقراءة
ConsentMask: حزمة npm التي تخفي هوية المطورين.

ConsentMask: حزمة npm تعرض لافتة موافقة على جمع بيانات القياس عن بُعد فوق عملية جمع هوية المطور

ألق نظرة على ConsentMask، حزمة npm التي جمعت هويات المطورين وحسابات GitHub وبيانات التكامل المستمر عبر postinstall.
9 دقائق للقراءة