Falso bug bounty Twilio su npm esfiltra credenziali dagli ambienti developerMalware / Redazione / 23 Settembre 2026
npm v12 blocca gli install script, ma indexed-btree sposta il malware al runtimeMalware / Redazione / 21 Settembre 2026
PhantomRaven, il bug bounty hunter usa LLM e npm per rubare segreti agli sviluppatoriMalware / Redazione / 20 Settembre 2026
TanStack espone CrowdSec, WeaselBiscuit conferma la crisi della supply chain npmMalware / Redazione / 20 Settembre 2026
Shai-Hulud espande la caccia: 469 percorsi per rubare segreti da AI, cloud e CI/CDMalware / Redazione / 4 Settembre 2026
TeamPCP colpito in Australia: due accusati per la supply chain globaleCybercrime / Redazione / 27 Agosto 2026
ClickFix sfrutta npm come hosting fidato: 24 pacchetti trasformano i mirror in pagine phishingMalware / Redazione / 25 Agosto 2026
RedC2 infetta Linux via npm e usa l’AI per automatizzare furto credenziali e pivotingMalware / Redazione / 24 Agosto 2026
Rust e Firefox sotto attacco: crate compromessi e 77 estensioni legate al furto cryptoMalware / Redazione / 20 Agosto 2026