08 majo Atako kontraŭ konfuzo de dependecoj de AWS Lambda npm: La kampanjo 24712-pl
Malkovru la detalojn de La Kampanjo 24712-pl kaj la nul-dependecajn pakaĵojn ekspluatitajn dum sekureca okazaĵo...
Malkovru la detalojn de La Kampanjo 24712-pl kaj la nul-dependecajn pakaĵojn ekspluatitajn dum sekureca okazaĵo...
Atako pri konfuzo de dependecoj de npm uzis ok malicajn pakaĵojn por fingrospuri gastigantojn kaj sendi RCE-telemetrion al Telegram...
Atako per npm-tajperaro uzis ses malicajn EVM/DeFi-pakaĵojn por ŝteli ŝlosilojn, monujojn, sekretojn kaj .env-dosierojn de programistoj...
La malica programaro FauxCode Claude Code npm uzis falsajn CLI-pakaĵojn por kapti API-trafikon per CA-bundle MITM kaj baza URL-kaperado....
Atako de DevTap per npm-tajperaro uzis ses malicajn pakaĵojn por spioni programistajn laborstaciojn kaj misuzi npm-fidon...
Xygeni identigas Nyx: sofistika npm-infoŝtelisto, kiu ŝtelas Discord kaj kriptomonujojn per altnivela rultempa malĉifrado...
LiteLLM-atako malkaŝis kritikajn sekretojn. Vidu kiel Xygeni detektas, kontrolas kaj revokas akreditaĵojn antaŭ ol atakantoj uzas ilin....
Esploru la sekurecrompon de LiteLLM, kiu influas milionojn da uzantoj per plurŝtupaj utilaj ŝarĝoj kaj detruaj sekvoj...
Xygeni identigas Nyx: sofistika npm-infoŝtelisto, kiu ŝtelas Discord kaj kriptomonujojn per altnivela rultempa malĉifrado...
Malica npm-pakaĵo misuzas Baileys-forkon por injekti rultempan spam-konduton tra GitHub-kontrolita utila ŝarĝo...
allintext:login dosiertipo:registro malkaŝas publikajn protokoldosierojn kun akreditaĵoj kaj ĵetonoj. Lernu kiel ĉesigi protokol-bazitajn datenlikojn...
Shai-Hulud 3.0 estas la plej nova shai-hulud npm-malware, vermo kiu disvastiĝas aŭtomate tra npm-pakaĵoj...