Un attacco supply chain a GitHub compromette migliaia di repository tramite tj-actions e reviewdog, puntando Coinbase. Tracciato il flusso completo
Latest in github
- GoogleMicrosoftSicurezza InformaticaVulnerabilità
Vulnerabilità, exploit API e aggiornamenti strategici da Google, Microsoft, Cisco e GitHub
di Redazionedi Redazione 4 minuti di letturaStripe, Cisco, Microsoft, Google e GitHub al centro di aggiornamenti e minacce: tra API vulnerabili, hotpatching, e sicurezza DevSecOps ed …
- Sicurezza Informatica
Attacchi alla supply chain, vulnerabilità Next.js e allerta CISA su 5 ICS
di Redazionedi Redazione 4 minuti di letturaCompromissione GitHub Action, vulnerabilità Next.js e avvisi ICS: il marzo 2025 segna tre alert cruciali per la sicurezza software.
- Sicurezza Informatica
Il gruppo ransomware Albabat prende di mira sistemi multipiattaforma e si appoggia a GitHub
di Redazionedi Redazione 4 minuti di letturaIl ransomware Albabat sfrutta GitHub e database cloud per attacchi mirati, selettivi e in espansione su sistemi multipiattaforma.
- MalwareSicurezza Informatica
Coinbase, Medusa e nuove tattiche ransomware: vulnerabilità di sistema e driver con BYOVD
di Livio Varriale 5 minuti di letturaAttacco a Coinbase via GitHub Actions, malware Medusa con driver malevoli e nuove backdoor dei ransomware rafforzano la minaccia BYOVD …
- MicrosoftSicurezza Informatica
Exploit zero-day, attacchi alla supply chain e vulnerabilità ICS
di Livio Varriale 5 minuti di letturaExploit zero-day su Windows, attacchi alla supply chain GitHub, minacce industriali su mySCADA e MegaRAC: analisi tecnica delle ultime vulnerabilità …
- MalwarePhishingSicurezza Informatica
Allarme compromissione delle GitHub Actions e phishing su larga scala
di Redazionedi Redazione 4 minuti di letturaGravi minacce su GitHub: una GitHub Action compromessa espone segreti CI/CD e una campagna di phishing prende di mira 12.000 …
- Intelligenza ArtificialeMalwareSicurezza Informatica
Falsi repository GitHub generati con AI diffondono malware
di Redazionedi Redazione 3 minuti di letturaFalsi repository GitHub generati con AI diffondono malware come SmartLoader e Lumma Stealer. Scopri come proteggerti da questa nuova minaccia …
- MalwareMicrosoftSicurezza Informatica
Microsoft sotto attacco: malvertising e nuove strategie su OneDrive
di Redazionedi Redazione 3 minuti di letturaMicrosoft ha scoperto una campagna di malvertising che ha colpito un milione di PC. Intanto, Microsoft 365 spinge gli utenti …
- GoogleMalwareSicurezza Informatica
GitVenom e ACRStealer: repository falsi e furti di credenziali
di Livio Varriale 9 minuti di letturaGitVenom usa repository GitHub per diffondere malware, mentre ACRStealer sfrutta Google Docs per rubare credenziali. Scopri le nuove minacce informatiche.