Socket scopre 175 pacchetti npm usati per ospitare infrastruttura di phishing industriale che sfrutta unpkg.com e automatizza la generazione di …
Latest in npm
-
-
Vulnerabilità
Pacchetto npm postmark-mcp ruba email con BCC nascosto
di Redazionedi Redazione 4 minuti di letturaIl pacchetto npm postmark-mcp introduce un BCC nascosto che esfiltra email a giftshop.club, compromettendo workflow AI e supply chain open …
-
Vulnerabilità
Minacce npm e AI: Microsoft continua ad aggiornare Windows 10 in Europa
di Redazionedi Redazione 4 minuti di letturaMalware XCSSET e pacchetti npm malevoli colpiscono sviluppatori e AI, mentre Microsoft estende gratis gli aggiornamenti di sicurezza per Windows …
-
Vulnerabilità
CISA prende appunti, rischi per open source e GitHub e SolarWind rilascia terzo fix
di Redazionedi Redazione 5 minuti di letturaCISA condivide lezioni da incident response, OpenSSF avverte sull’open source, GitHub rafforza npm e SolarWinds rilascia patch RCE critica.
-
Vulnerabilità
Pacchetto npm fezbox: malware nascosto nei QR code ruba password dai browser
di Redazionedi Redazione 7 minuti di letturaIl pacchetto npm fezbox usa steganografia via QR code per rubare password dai cookie browser, rivelando gravi rischi per la …
-
Vulnerabilità
NPM sotto attacco supply chain: worm Shai-Hulud e account rubati. Il punto di Trend Micro
di Redazionedi Redazione 10 minuti di letturaAttacco supply chain su NPM con worm Shai-Hulud: phishing sui maintainer, centinaia di pacchetti infetti, esfiltrazione di token e crypto, …
-
Malware
Attacco supply chain npm: Tinycolor infetta 500 pacchetti
di Redazionedi Redazione 7 minuti di letturaL’attacco supply chain contro @ctrl/tinycolor introduce una campagna worm-like denominata Shai-Hulud che compromette oltre 500 pacchetti npm, inclusi tool open …
-
MalwareMicrosoft
Microsoft dice addio a WMIC e Exchange 2019 e impone Copilot in Office
di Redazionedi Redazione 9 minuti di letturaSettembre 2025: rimozione WMIC su Windows 11 25H2, Copilot Chat in Office, fine supporto Exchange, novità .NET e gaming per …
-
Vulnerabilità
Microsoft, Signal e SAP: allerta sicurezza e supply chain mette a rischio 2 miliardi di utenti
di Redazionedi Redazione 8 minuti di letturaMicrosoft, Signal e SAP: bug anti-spam, nuove azioni AI, backup E2EE, patch NetWeaver e attacco supply-chain NPM con impatti su …
-
Vulnerabilità
Pacchetti malevoli npm e Go con kill switch e payload remoti nel mirino degli sviluppatori
di Redazionedi Redazione 5 minuti di letturaPacchetti malevoli in npm e Go introducono kill switch e payload remoti con obfuscation avanzata, mettendo a rischio sviluppatori e …
News su npm: pacchetti, sicurezza open source e vulnerabilità software.