08 mai AWS Lambda npm sõltuvussegaduse rünnak: 24712-pl kampaania
Avastage 24712-pl kampaania ja turvaintsidendi ajal ära kasutatud nullsõltuvusega pakettide üksikasjad....
Avastage 24712-pl kampaania ja turvaintsidendi ajal ära kasutatud nullsõltuvusega pakettide üksikasjad....
Npm-i sõltuvuste segaduse rünnakus kasutati kaheksat pahatahtlikku paketti hostide sõrmejälgede tuvastamiseks ja RCE telemeetria Telegramile saatmiseks...
Npm-i tüposkvattimisrünnakus kasutati kuut pahatahtlikku EVM/DeFi paketti arendajavõtmete, rahakottide, saladuste ja .env-failide varastamiseks...
FauxCode Claude Code'i npm-pahavara kasutas võltsitud CLI-pakette API-liikluse pealtkuulamiseks CA-bundle MITM-i ja baas-URL-i kaaperdamise kaudu...
DevTapi npm-i tüposquatting-rünnak kasutas arendajate tööjaamade luuramiseks ja npm-i usalduse kuritarvitamiseks kuut pahatahtlikku paketti...
Xygeni tuvastab Nyxi: keeruka npm-i infovarastaja, kes kaaperdab Discordi ja krüptorahakotte, kasutades täiustatud käitusaja dekrüpteerimist...
LiteLLM-rünnak paljastas kriitilisi saladusi. Vaadake, kuidas Xygeni tuvastab, kontrollib ja tühistab volitusi enne, kui ründajad neid kasutavad...
Avastage LiteLLM-i turvaintsident, mis mõjutab miljoneid kasutajaid mitmeastmelise kasuliku koormuse ja laastavate tagajärgedega...
Xygeni tuvastab Nyxi: keeruka npm-i infovarastaja, kes kaaperdab Discordi ja krüptorahakotte, kasutades täiustatud käitusaja dekrüpteerimist...
Pahatahtlik npm-pakett kuritarvitab Baileys'i forki, et süstida GitHubi poolt kontrollitud kasuliku koormuse kaudu käitusaja rämpsposti käitumist...
kogu tekst:login filetype:log avaldab avalikud logifailid koos volituste ja tunnustega. Siit saate teada, kuidas peatada logipõhiseid andmelekkeid....
Shai-Hulud 3.0 on uusim shai-hulud npm pahavara, uss, mis levib automaatselt npm pakettide kaudu...