Il gruppo Lazarus pubblica 11 pacchetti npm malevoli usando GitHub e Bitbucket per colpire sviluppatori e veicolare malware criptato
Latest in npm
-
-
MalwareOpen SourceSicurezza Informatica
Pacchetti npm per sviluppo crypto compromessi trasformati in infostealer
di Redazionedi Redazione 4 minuti di letturaSonatype scopre codice malevolo inserito in librerie open source storiche sottoforma di pacchetti npm: sottratti dati ambientali, API key e …
-
MalwareSicurezza InformaticaVulnerabilità
Attacchi mirati alla supply chain, ICS, e smishing INPS: nuova escalation cyber
di Livio Varriale 5 minuti di letturaSupply chain, PEC malevole e smishing INPS: reverse shell npm, AsyncRat e documenti rubati mettono a rischio sicurezza pubblica e …
-
Guerra CiberneticaSicurezza Informatica
Lazarus colpisce ancora: nuova ondata di pacchetti malevoli su npm
di Livio Varriale 2 minuti di letturaLazarus torna a colpire con una nuova campagna su npm, diffondendo pacchetti infetti per compromettere ambienti di sviluppo e rubare …
-
MalwareSicurezza InformaticaVulnerabilità
Altri pacchetti npm malevoli, vulnerabilità Netgear e attacchi ssrf in Azure DevOps
di Livio Varriale 3 minuti di letturaCodice malevolo nei pacchetti npm, vulnerabilità rce nei router Netgear e attacchi ssrf in Azure DevOps mettono a rischio la …
-
MalwareSicurezza Informatica
Malware su npm: attacco ai portafogli Solana tramite Gmail
di Livio Varriale 2 minuti di letturaScoperti pacchetti npm maligni che rubano chiavi Solana tramite Gmail. Come proteggere progetti e dati dagli attacchi typosquatting.
-
Sicurezza Informatica
Quasar RAT in pacchetti npm: minaccia geniale per sviluppatori e aziende
di Livio Varriale 2 minuti di letturaScoperto un pacchetto npm che distribuisce Quasar RAT. Scopri come proteggerci da minacce alla supply chain software.
-
Sicurezza InformaticaVulnerabilità
Minacce npm, firewall Sophos e spyware su Android
di Livio Varriale 4 minuti di letturaUltime minacce informatiche: pacchetti npm malevoli, vulnerabilità nei firewall Sophos e spyware Android su Amazon Appstore.
-
MalwarePhishingSicurezza Informatica
390.000 credenziali WordPress sottratte alla supply chain
di Livio Varriale 5 minuti di letturaL’attacco MUT-1244 ha compromesso professionisti della sicurezza, sottraendo oltre 390.000 credenziali WordPress e sfruttando repository GitHub trojanizzati.
-
Sicurezza InformaticaGuerra CiberneticaMalware
Corea del Nord colpisce sviluppatori tramite npm
di Livio Varriale 2 minuti di letturaLa Corea del Nord continua a colpire sviluppatori tramite npm con una nuova serie di attacchi malevoli, esfiltrando dati e …
- 1
- 2