CISA condivide lezioni da incident response, OpenSSF avverte sull’open source, GitHub rafforza npm e SolarWinds rilascia patch RCE critica.
Latest in npm
-
-
Vulnerabilità
Pacchetto npm fezbox: malware nascosto nei QR code ruba password dai browser
di Redazionedi Redazione 7 minuti di letturaIl pacchetto npm fezbox usa steganografia via QR code per rubare password dai cookie browser, rivelando gravi rischi per la …
-
Vulnerabilità
NPM sotto attacco supply chain: worm Shai-Hulud e account rubati. Il punto di Trend Micro
di Redazionedi Redazione 10 minuti di letturaAttacco supply chain su NPM con worm Shai-Hulud: phishing sui maintainer, centinaia di pacchetti infetti, esfiltrazione di token e crypto, …
-
Malware
Attacco supply chain npm: Tinycolor infetta 500 pacchetti
di Redazionedi Redazione 7 minuti di letturaL’attacco supply chain contro @ctrl/tinycolor introduce una campagna worm-like denominata Shai-Hulud che compromette oltre 500 pacchetti npm, inclusi tool open …
-
MalwareMicrosoft
Microsoft dice addio a WMIC e Exchange 2019 e impone Copilot in Office
di Redazionedi Redazione 9 minuti di letturaSettembre 2025: rimozione WMIC su Windows 11 25H2, Copilot Chat in Office, fine supporto Exchange, novità .NET e gaming per …
-
Vulnerabilità
Microsoft, Signal e SAP: allerta sicurezza e supply chain mette a rischio 2 miliardi di utenti
di Redazionedi Redazione 8 minuti di letturaMicrosoft, Signal e SAP: bug anti-spam, nuove azioni AI, backup E2EE, patch NetWeaver e attacco supply-chain NPM con impatti su …
-
Vulnerabilità
Pacchetti malevoli npm e Go con kill switch e payload remoti nel mirino degli sviluppatori
di Redazionedi Redazione 5 minuti di letturaPacchetti malevoli in npm e Go introducono kill switch e payload remoti con obfuscation avanzata, mettendo a rischio sviluppatori e …
-
Vulnerabilità
Vulnerabilità Sophos, SonicWall e Mitel mentre aumentano attacchi ransomware e supply chain
di Redazionedi Redazione 5 minuti di letturaSophos, SonicWall e Mitel patchano vulnerabilità critiche mentre hacker colpiscono npm e SharePoint con ransomware e backdoor.
-
Vulnerabilità
Allarme cyber: backdoor WordPress, MIMO su Magento e npm infetti
di Redazionedi Redazione 4 minuti di letturaAttacchi silenziosi su WordPress, npm e Docker: backdoor, malware e rootkit mettono a rischio supply chain globali.
-
Vulnerabilità
Scoppia il caso SysAid, Windows 11 si aggiorna ed npm combina un grosso guaio
di Redazionedi Redazione 6 minuti di letturaLe tensioni tra attacchi informatici e difesa digitale aumentano a seguito di nuove vulnerabilità critiche in software largamente utilizzati. La …
News su npm: pacchetti, sicurezza open source e vulnerabilità software.