ប្រភេទ: សន្តិសុខសម្ងាត់

PhantomSync: កញ្ចប់រូបិយប័ណ្ណគ្រីបតូ npm លាក់ការលួចកាបូប

PhantomSync៖ កញ្ចប់ npm អ្នកអភិវឌ្ឍន៍គ្រីបតូចំនួនប្រាំបីលាក់ដំណក់ទឹកដែលពន្យារពេល និងបន្តដោយខ្លួនឯង។

PhantomSync៖ កញ្ចប់គ្រីបតូ 8 npm លាក់ឧបករណ៍ទម្លាក់ដែលពន្យារពេលដែលលួចកូនសោកាបូប និងច្រោះចេញតាមរយៈ IPFS។ IOCs និងការណែនាំរកឃើញ។
FauxUV៖ កញ្ចប់ PyPI uv ក្លែងក្លាយបើក Jupyter ទៅគេហទំព័រ

FauxUV៖ កម្មវិធីជំនួយ PyPI uv ក្លែងក្លាយដែលបើកម៉ាស៊ីនមេ Jupyter ដែលមិនបានផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវទៅកាន់អ៊ីនធឺណិត

FauxUV៖ កញ្ចប់ជំនួយ PyPI uv ក្លែងក្លាយដំឡើងម៉ាស៊ីនមេ JupyterLab ដែលគ្មានពាក្យសម្ងាត់ បន្ទាប់មកបង្ហាញវាទៅអ៊ីនធឺណិតតាមរយៈផ្លូវរូងក្រោមដីបញ្ច្រាស។
forge-jsxy npm Infostealer៖ IOCs និងការណែនាំអំពីការរកឃើញ

forge-jsxy: Infostealer npm ដែលបន្តផ្លាស់ប្តូរឈ្មោះរបស់វា

បានប្តូរឈ្មោះ npm infostealer forge-jsxy → pinokio-redis លួចកាបូបលុយគ្រីបតូ និងព័ត៌មានសម្ងាត់។ IOCs, បន្ទាត់ពេលវេលា និងការណែនាំអ្នកការពារនៅខាងក្នុង។
GhostTracker: មេរោគ npm Trojan ត្រូវបានប្តូរឈ្មោះថ្មីក្នុងរយៈពេល 74 នាទី — ដូចគ្នា C2

GhostTracker៖ មេរោគ npm ដែលបានប្តូរឈ្មោះថ្មីក្នុងរយៈពេលប៉ុន្មានម៉ោងបន្ទាប់ពីការលុបចេញ — ហើយរក្សា C2 ដដែល

GhostTracker ត្រូវបានប្តូរឈ្មោះថ្មី 74 នាទីបន្ទាប់ពីការលុបចេញ ដោយមានឈ្មោះ C2 ដដែល។ តើអ្នកដឹងទេថាមេរោគ npm trojan ដំណើរការយ៉ាងដូចម្តេច ហើយត្រូវទប់ស្កាត់អ្វីមុនគេ?
SkillLeak ការលួចព័ត៌មានសម្ងាត់កម្មវិធីរុករកតាមរយៈ MCP Skill

SkillLeak៖ ឧបករណ៍ឌិគ្រីបព័ត៌មានសម្គាល់អត្តសញ្ញាណកម្មវិធីរុករកដែលបានបញ្ជូនតាមរយៈជំនាញ MCP

SkillLeak លាក់ឧបករណ៍ឌិគ្រីបពាក្យសម្ងាត់ Chrome/Edge នៅក្នុងជំនាញ MCP មិនមែនជាទំពក់ដំឡើងទេ។ ស្វែងយល់ពីរបៀបដែលវាដំណើរការ និងអ្វីដែលអ្នកការពារគួរពិនិត្យមើល។
ការដឹកជញ្ជូនកញ្ចប់ npm របស់ DeviceDoor ទៅកាន់ក្របខ័ណ្ឌ Microsoft 365 Device-Code Phishing

DeviceDoor៖ កញ្ចប់ npm សាធារណៈដែលដឹកជញ្ជូនក្របខ័ណ្ឌការបន្លំលេខកូដឧបករណ៍ និងអ៊ីមែលច្រើនរបស់ Microsoft 365

DeviceDoor លាក់​ក្របខ័ណ្ឌ​បន្លំ​កូដ​ឧបករណ៍​នៅ​ក្នុង​កញ្ចប់ npm។ ស្វែងយល់​ពី​របៀប​ដែល​វា​ដំណើរការ និង​របៀប​ការពារ​ប្រឆាំង​នឹង​វា។
ការភាន់ច្រឡំ CryptoDAO៖ ការប្រមូលផលកញ្ចប់ npm CI/CD និងអាថ៌កំបាំងគ្រីបតូ

ភាពច្របូកច្របល់ CryptoDAO៖ កញ្ចប់ npm ចំនួនដប់មួយ បន្ទុកមួយ ការប្រមូលផល CI/CD និងអាថ៌កំបាំងនៃកាបូបលុយគ្រីបតូ

ការភាន់ច្រឡំ CryptoDAO៖ កញ្ចប់ npm ចំនួនដប់មួយនៅពេលប្រមូលផលកំណែ 99.99.99 CI/CD ថូខឹន កូនសោពពក និងអាថ៌កំបាំងកាបូបលុយគ្រីបតូ នៅពេលដំឡើងរួច។
ប័ណ្ណអនុញ្ញាត៖ កញ្ចប់ npm លាក់ការគំរាមកំហែងលើពពក និងប្រព័ន្ធ

ការអនុញ្ញាត៖ រឿងរ៉ាវគម្រប "ការស្រាវជ្រាវដែលមានការអនុញ្ញាត" របស់ npm ដែលលាក់ការស៊ើបអង្កេតទិន្នន័យមេតាលើពពក និងភាពស្ថិតស្ថេររបស់ប្រព័ន្ធ

ការរអិលអនុញ្ញាត៖ កញ្ចប់ npm ព្យាបាទចំនួនប្រាំមួយលាក់ការស៊ើបអង្កេតទិន្នន័យមេតាលើពពក និងការរក្សាប្រព័ន្ធវីនដូនៅពីក្រោយការបដិសេធការស្រាវជ្រាវក្លែងក្លាយ។
ការដំឡើង npm របស់ Ectoplasm Hooks ដែលលួចយកព័ត៌មានសម្គាល់ AWS

អេកូប្លាស្មា៖ ការដំឡើង npm hooks ដែលប្រមូលព័ត៌មានបញ្ជាក់អត្តសញ្ញាណ AWS នៅពីក្រោយកេះបង្កកកុងតឺន័រតែប៉ុណ្ណោះ

កញ្ចប់ npm ចំនួនប្រាំប្រមូលព័ត៌មានសម្ងាត់ AWS និងកូនសោ Secrets Manager ដោយស្ងាត់ៗ ប៉ុន្តែប្រមូលបានតែនៅក្នុងកុងតឺន័រប៉ុណ្ណោះ។ របៀបដែល Ectoplasm គេចវេសពីការរកឃើញ។
SeedSweep៖ កញ្ចប់ Crypto npm ព្យាបាទចំនួនដប់

SeedSweep៖ កញ្ចប់ npm ចំនួនដប់ដែលមានប្រធានបទគ្រីបតូដែលដំណើរការតែនៅពេលដែលគ្មាននរណាម្នាក់កំពុងមើល

SeedSweep៖ កញ្ចប់ 10 npm លួចកាបូបលុយគ្រីបតូ និងសោ SSH តាមរយៈ Telegram។ ស្ងាត់នៅក្នុង CI មានគ្រោះថ្នាក់ដល់ជីវិតនៅលើម៉ាស៊ីនអភិវឌ្ឍន៍។ ចាប់ផ្តើម!
PairLoop៖ បន្ទះបញ្ជាពីចម្ងាយដែលលាក់នៅក្នុងកញ្ចប់ npm

PairLoop៖ កញ្ចប់ npm មួយ កំណែចិតសិប និងបន្ទះបញ្ជាពីចម្ងាយ Windows ដែលលាក់ទុក

PairLoop លាតត្រដាងពីរបៀបដែលកញ្ចប់ npm គួរឱ្យសង្ស័យមួយបានដាក់ពង្រាយ persistence ការឃ្លាំមើលកម្មវិធីរុករក និងបន្ទះបញ្ជាពីចម្ងាយ Windows ដែលលាក់។
ConsentMask កញ្ចប់ npm លាក់ការប្រមូលផលអត្តសញ្ញាណអ្នកអភិវឌ្ឍន៍

ConsentMask៖ កញ្ចប់ npm ដែលពាក់បដាយល់ព្រម Telemetry លើការប្រមូលផលអត្តសញ្ញាណអ្នកអភិវឌ្ឍន៍

សូមក្រឡេកមើល ConsentMask ដែលជាកញ្ចប់ npm ដែលប្រមូលអត្តសញ្ញាណអ្នកអភិវឌ្ឍន៍ គណនី GitHub និងទិន្នន័យ CI តាមរយៈការដំឡើងក្រោយ។