კატეგორია: საიდუმლოებები უსაფრთხოება

PhantomSync: npm კრიპტო პაკეტები მალავს საფულის მოპარვის ფუნქციას

PhantomSync: რვა კრიპტო-დეველოპერის npm პაკეტი მალავს დაგვიანებულ, თვითდაჯერებულ dropper-ს

PhantomSync: 8 npm კრიპტო პაკეტები მალავენ დაგვიანებულ dropper-ს, რომელიც იპარავს საფულის გასაღებებს და IPFS-ის საშუალებით აფრქვევს მათ. IOC-ები და აღმოჩენის სახელმძღვანელო.
FauxUV: ყალბი PyPI uv პაკეტები ხსნის Jupyter-ს ვებ-გვერდზე

FauxUV: ყალბი PyPI uv დამხმარეები, რომლებიც ინტერნეტში არაავტორიზებული Jupyter სერვერს ხსნიან.

FauxUV: ყალბი PyPI uv დამხმარე პაკეტები აინსტალირებენ პაროლის გარეშე JupyterLab სერვერს, შემდეგ კი მას ინტერნეტთან აკავშირებენ საპირისპირო გვირაბის საშუალებით.
forge-jsxy npm Infostealer: IOC-ები და აღმოჩენის სახელმძღვანელო

forge-jsxy: npm ინფორმაციის მპარავი, რომელიც გამუდმებით იცვლის სახელს

გადარქმეული npm infostealer forge-jsxy → pinokio-redis იპარავს კრიპტო საფულეებსა და სერთიფიკატებს. IOC-ები, ვადები და დამცველის ინსტრუქცია შიგნითაა.
GhostTracker: npm ტროას რებრენდინგი 74 წუთში — იგივე C2

GhostTracker: npm ტროიანი, რომელმაც გადაკეთებიდან რამდენიმე საათში შეიცვალა ბრენდინგი — და შეინარჩუნა იგივე C2

GhostTracker-მა გადაკეთებიდან 74 წუთში შეიცვალა ბრენდინგი, იგივე C2, ახალი სახელები. იცით, როგორ მუშაობს npm ტროიანი და რა უნდა დაბლოკოთ პირველ რიგში?
SkillLeak, ბრაუზერის სერთიფიკატების ქურდობა MCP Skill-ის საშუალებით

SkillLeak: ბრაუზერის სერთიფიკატების დეშიფრატორი, რომელიც მოწოდებულია MCP Skill-ის მეშვეობით

SkillLeak მალავს Chrome/Edge პაროლის გაშიფვრას MCP უნარში და არა ინსტალაციის კაუჭში. გაიგეთ, როგორ მუშაობს ის და რა უნდა შეამოწმონ დამცველებმა.
DeviceDoor npm პაკეტი Microsoft 365 Device-Code-ის ფიშინგის ჩარჩოს მიწოდება

DeviceDoor: საჯარო npm პაკეტი, რომელიც აგზავნის Microsoft 365 მოწყობილობის კოდის ფიშინგისა და მასობრივი ფოსტის ჩარჩოს.

DeviceDoor npm პაკეტში მალავს მოწყობილობის კოდის ფიშინგის ჩარჩოს. გაიგეთ, როგორ მუშაობს ის და როგორ დავიცვათ თავი მისგან.
CryptoDAO-ს დაბნეულობა: npm პაკეტების შეგროვება CI/CD და კრიპტო საიდუმლოებები

CryptoDAO-ს დაბნეულობა: თერთმეტი npm პაკეტი, ერთი დატვირთვა, მოსავლის აღება CI/CD და კრიპტო-საფულის საიდუმლოებები

CryptoDAO-ს დაბნეულობა: თერთმეტი npm პაკეტი 99.99.99 ვერსიაზე იკრიბება CI/CD ტოკენები, ღრუბლოვანი გასაღებები და კრიპტო საფულის საიდუმლოებები პოსტინსტალაციაზე.
ნებართვის ფურცელი: npm პაკეტი მალავს ღრუბლოვან და სისტემურ საფრთხეებს

ნებართვის ფურცელი: npm-ის „ავტორიზებული კვლევის“ სატიტულო სტატია, რომელიც მალავს ღრუბლოვან მეტამონაცემთა ზონდებს და სისტემის მდგრადობას.

ნებართვის ფურცელი: ექვსი მავნე npm პაკეტი ღრუბლოვანი მეტამონაცემების ზონდებს და Windows SYSTEM-ის მუდმივობას ყალბი კვლევის პასუხისმგებლობის შეზღუდვის მიღმა მალავს.
ექტოპლაზმის npm ინსტალაცია Hooks რომლებიც AWS-ის სერთიფიკატებს იპარავენ

ექტოპლაზმა: npm ინსტალაცია hooks რომლებიც აგროვებენ AWS სერთიფიკატებს მხოლოდ კონტეინერის ტრიგერის მიღმა

ხუთი npm პაკეტი ჩუმად აგროვებს AWS სერთიფიკატებს და Secrets Manager-ის გასაღებს, მაგრამ მხოლოდ კონტეინერებში. როგორ ერიდება Ectoplasm აღმოჩენას.
SeedSweep: ათი მავნე npm კრიპტო პაკეტი

SeedSweep: ათი კრიპტო თემატიკის npm პაკეტი, რომლებიც მხოლოდ მაშინ მუშაობს, როცა არავინ გიყურებთ

SeedSweep: 10 npm პაკეტი იპარავს კრიპტო საფულეებს და SSH გასაღებებს Telegram-ის საშუალებით. ჩუმია CI-ში, სასიკვდილოა დეველოპერებისთვის. ჩაეფლო!
PairLoop: დამალული დისტანციური მართვის პანელი npm პაკეტში

PairLoop: ერთი npm პაკეტი, სამოცდაათი ვერსია და დამალული Windows-ის დისტანციური მართვის პანელი

PairLoop ავლენს, თუ როგორ განათავსა საეჭვო npm პაკეტმა persistence, ბრაუზერის მეთვალყურეობა და დამალული Windows-ის დისტანციური მართვის პანელი.
ConsentMask - npm პაკეტი, რომელიც მალავს დეველოპერის იდენტობის შეგროვებას

ConsentMask: npm პაკეტი, რომელიც დეველოპერის პირადობის შეგროვების ფუნქციას ტელემეტრიული თანხმობის ბანერით აკრავს.

გადახედეთ ConsentMask-ს, npm პაკეტს, რომელმაც პოსტინსტალაციის საშუალებით შეაგროვა დეველოპერის იდენტობები, GitHub ანგარიშები და CI მონაცემები.