Ultime minacce informatiche: pacchetti npm malevoli, vulnerabilità nei firewall Sophos e spyware Android su Amazon Appstore.
Latest in npm
-
-
MalwarePhishingSicurezza Informatica
390.000 credenziali WordPress sottratte alla supply chain
di Livio Varriale 5 minuti di letturaL’attacco MUT-1244 ha compromesso professionisti della sicurezza, sottraendo oltre 390.000 credenziali WordPress e sfruttando repository GitHub trojanizzati.
-
Sicurezza InformaticaGuerra CiberneticaMalware
Corea del Nord colpisce sviluppatori tramite npm
di Livio Varriale 2 minuti di letturaLa Corea del Nord continua a colpire sviluppatori tramite npm con una nuova serie di attacchi malevoli, esfiltrando dati e …
-
Sicurezza InformaticaMalware
Attacco APT con RAT sofisticato che mira ai progetti Gulp su npm
di Livio Varriale 2 minuti di letturaAnalisi di un sofisticato RAT che mira ai progetti Gulp su npm, con offuscamento avanzato e meccanismi di accesso remoto …
-
Sicurezza InformaticaGuerra CiberneticaMalwareMicrosoft
Moonstone Sleet: nuova APT Nordcoreana
di Livio Varriale 2 minuti di letturaMoonstone Sleet, nuova APT nordcoreana identificata da Microsoft con tecniche avanzate per attacchi finanziari e di cyber-spionaggio.
-
Tech
Pacchetti NPM esfiltrano Chiavi SSH di sviluppatori tramite GitHub
di Redazionedi Redazione 1 minuti di letturaDue pacchetti malevoli scoperti nel registro dei pacchetti npm, noti come “warbeast2000” e “kodiak2k”, sono stati trovati utilizzare GitHub per …
-
Sicurezza InformaticaCybercrimeMalware
Anche Ledger è stato compromesso: Furto Cripto di oltre $600.000
di Redazionedi Redazione 2 minuti di letturaIl produttore di portafogli hardware per criptovalute Ledger ha pubblicato una nuova versione del suo modulo npm “ledgerhq/connect-kit” dopo che …
-
Sicurezza Informatica
Attenzione pacchetti maligni scoperti nel registro di Rust
di Redazionedi Redazione 2 minuti di letturaPacchetti maligni sono stati scoperti nel registro crate di Rust, sottolineando l’importanza per gli sviluppatori di esercitare prudenza nelle loro …
-
Truffe online
Pacchetti “cattivi” su npm mirano ai sviluppatori di Roblox
di Redazionedi Redazione 2 minuti di letturaPacchetti malevoli nel repository npm mirano agli sviluppatori di Roblox, utilizzando “Luna Token Grabber” per rubare informazioni.
-
Sicurezza InformaticaCybercrimeGuerra CiberneticaMalwareSoftware
Gli sviluppatori di GitHub nel mirino di Lazarus
di Redazionedi Redazione 2 minuti di letturaLazarus sta lanciando una nuova campagna di inganno, fingendosi sviluppatori o recruiter con account GitHub o social media legittimi. Questi …
News su npm: pacchetti, sicurezza open source e vulnerabilità software.