05 junho PairLoop: Um pacote npm, setenta versões e um painel de controle remoto oculto para Windows.
Descubra os detalhes da campanha 24712-pl e os pacotes de dependência zero explorados durante um incidente de segurança...
Descubra os detalhes da campanha 24712-pl e os pacotes de dependência zero explorados durante um incidente de segurança...
Descubra os detalhes da campanha 24712-pl e os pacotes de dependência zero explorados durante um incidente de segurança...
Descubra os detalhes da campanha 24712-pl e os pacotes de dependência zero explorados durante um incidente de segurança...
Descubra os detalhes da campanha 24712-pl e os pacotes de dependência zero explorados durante um incidente de segurança...
Descubra os detalhes da campanha 24712-pl e os pacotes de dependência zero explorados durante um incidente de segurança...
Descubra os detalhes da campanha 24712-pl e os pacotes de dependência zero explorados durante um incidente de segurança...
Descubra os detalhes da campanha 24712-pl e os pacotes de dependência zero explorados durante um incidente de segurança...
Um ataque de confusão de dependências do npm usou oito pacotes maliciosos para identificar hosts e enviar telemetria de execução remota de código (RCE) para o Telegram.
Um ataque de typosquatting no npm utilizou seis pacotes maliciosos de EVM/DeFi para roubar chaves de desenvolvedor, carteiras, segredos e arquivos .env.
O malware FauxCode Claude Code para npm usava pacotes CLI falsos para interceptar o tráfego da API por meio de ataques Man-in-the-Middle (MITM) com pacotes CA e sequestro de URL base.
O ataque de typosquatting do DevTap no npm usou seis pacotes maliciosos para espionar estações de trabalho de desenvolvedores e abusar da confiança do npm.
Xygeni identifica Nyx: um sofisticado programa de roubo de informações do npm que sequestra o Discord e carteiras de criptomoedas usando descriptografia avançada em tempo de execução.