Veracode scopre pacchetto NPM maligno che colpisce GitHub Actions con typosquatting per rubare token e alterare build.
Latest in npm
-
-
Malware
PhantomRaven, il malware nascosto nei pacchetti NPM che sfrutta dipendenze invisibili
di Redazionedi Redazione 5 minuti di letturaPhantomRaven sfrutta dipendenze invisibili su NPM per rubare credenziali e segreti CI/CD, eludendo controlli statici e ingannando l’AI.
-
Vulnerabilità
Vulnerabilità CISA e ICS. Microsoft introduce Administrator Protection e nuove minacce NPM
di Redazionedi Redazione 6 minuti di letturaCISA aggiorna KEV con vulnerabilità DELMIA Apriso e advisory ICS, Microsoft introduce Administrator Protection in Windows 11, Socket scopre NPM …
-
Phishing
175 pacchetti npm usati per phishing industriale: la campagna Beamglea sfrutta CDN legittimi
di Redazionedi Redazione 5 minuti di letturaSocket scopre 175 pacchetti npm usati per ospitare infrastruttura di phishing industriale che sfrutta unpkg.com e automatizza la generazione di …
-
Vulnerabilità
Pacchetto npm postmark-mcp ruba email con BCC nascosto
di Redazionedi Redazione 4 minuti di letturaIl pacchetto npm postmark-mcp introduce un BCC nascosto che esfiltra email a giftshop.club, compromettendo workflow AI e supply chain open …
-
Vulnerabilità
Minacce npm e AI: Microsoft continua ad aggiornare Windows 10 in Europa
di Redazionedi Redazione 4 minuti di letturaMalware XCSSET e pacchetti npm malevoli colpiscono sviluppatori e AI, mentre Microsoft estende gratis gli aggiornamenti di sicurezza per Windows …
-
Vulnerabilità
CISA prende appunti, rischi per open source e GitHub e SolarWind rilascia terzo fix
di Redazionedi Redazione 5 minuti di letturaCISA condivide lezioni da incident response, OpenSSF avverte sull’open source, GitHub rafforza npm e SolarWinds rilascia patch RCE critica.
-
Vulnerabilità
Pacchetto npm fezbox: malware nascosto nei QR code ruba password dai browser
di Redazionedi Redazione 7 minuti di letturaIl pacchetto npm fezbox usa steganografia via QR code per rubare password dai cookie browser, rivelando gravi rischi per la …
-
Vulnerabilità
NPM sotto attacco supply chain: worm Shai-Hulud e account rubati. Il punto di Trend Micro
di Redazionedi Redazione 10 minuti di letturaAttacco supply chain su NPM con worm Shai-Hulud: phishing sui maintainer, centinaia di pacchetti infetti, esfiltrazione di token e crypto, …
-
Malware
Attacco supply chain npm: Tinycolor infetta 500 pacchetti
di Redazionedi Redazione 7 minuti di letturaL’attacco supply chain contro @ctrl/tinycolor introduce una campagna worm-like denominata Shai-Hulud che compromette oltre 500 pacchetti npm, inclusi tool open …
News su npm: pacchetti, sicurezza open source e vulnerabilità software.