Codice malevolo nei pacchetti npm, vulnerabilità rce nei router Netgear e attacchi ssrf in Azure DevOps mettono a rischio la …
Latest in npm
-
-
MalwareSicurezza Informatica
Malware su npm: attacco ai portafogli Solana tramite Gmail
di Livio Varriale 2 minuti di letturaScoperti pacchetti npm maligni che rubano chiavi Solana tramite Gmail. Come proteggere progetti e dati dagli attacchi typosquatting.
-
Sicurezza Informatica
Quasar RAT in pacchetti npm: minaccia geniale per sviluppatori e aziende
di Livio Varriale 2 minuti di letturaScoperto un pacchetto npm che distribuisce Quasar RAT. Scopri come proteggerci da minacce alla supply chain software.
-
Sicurezza InformaticaVulnerabilità
Minacce npm, firewall Sophos e spyware su Android
di Livio Varriale 4 minuti di letturaUltime minacce informatiche: pacchetti npm malevoli, vulnerabilità nei firewall Sophos e spyware Android su Amazon Appstore.
-
MalwarePhishingSicurezza Informatica
390.000 credenziali WordPress sottratte alla supply chain
di Livio Varriale 5 minuti di letturaL’attacco MUT-1244 ha compromesso professionisti della sicurezza, sottraendo oltre 390.000 credenziali WordPress e sfruttando repository GitHub trojanizzati.
-
Sicurezza InformaticaGuerra CiberneticaMalware
Corea del Nord colpisce sviluppatori tramite npm
di Livio Varriale 2 minuti di letturaLa Corea del Nord continua a colpire sviluppatori tramite npm con una nuova serie di attacchi malevoli, esfiltrando dati e …
-
Sicurezza InformaticaMalware
Attacco APT con RAT sofisticato che mira ai progetti Gulp su npm
di Livio Varriale 2 minuti di letturaAnalisi di un sofisticato RAT che mira ai progetti Gulp su npm, con offuscamento avanzato e meccanismi di accesso remoto …
-
Sicurezza InformaticaGuerra CiberneticaMalwareMicrosoft
Moonstone Sleet: nuova APT Nordcoreana
di Livio Varriale 2 minuti di letturaMoonstone Sleet, nuova APT nordcoreana identificata da Microsoft con tecniche avanzate per attacchi finanziari e di cyber-spionaggio.
-
Tech
Pacchetti NPM esfiltrano Chiavi SSH di sviluppatori tramite GitHub
di Redazionedi Redazione 1 minuti di letturaDue pacchetti malevoli scoperti nel registro dei pacchetti npm, noti come “warbeast2000” e “kodiak2k”, sono stati trovati utilizzare GitHub per …
-
Sicurezza InformaticaCybercrimeMalware
Anche Ledger è stato compromesso: Furto Cripto di oltre $600.000
di Redazionedi Redazione 2 minuti di letturaIl produttore di portafogli hardware per criptovalute Ledger ha pubblicato una nuova versione del suo modulo npm “ledgerhq/connect-kit” dopo che …