
.avif)

Charlie Eriksen
Post del blog di Charlie Eriksen
Bug a Shai-Hulud: alla ricerca degli errori nel deserto
Anche il worm Shai Hulud presentava alcuni bug e ha richiesto l'applicazione di patch da parte degli autori dell'attacco. Esaminiamo inoltre la cronologia degli eventi per capire come si è svolta la vicenda.
Gli autori degli attacchi S1ngularity/nx colpiscono ancora
Gli autori dell'attacco "nx" hanno colpito ancora, prendendo di mira un gran numero di pacchetti con un payload di tipo worm, il primo nel suo genere.
Ce l’abbiamo fatta per un pelo: il disastro della catena di approvvigionamento che stava per verificarsi
Diciotto pacchetti open source di largo uso sono stati compromessi, scaricati miliardi di volte e integrati in quasi tutti gli ambienti cloud. La comunità l’ha scampata bella. Ma questo incidente sfiorato dimostra quanto sia davvero fragile la nostra catena di approvvigionamento del software.
Pacchetti npm di duckdb compromessi
Il popolare pacchetto duckdb è stato compromesso dagli stessi autori degli attacchi che hanno colpito debug e chalk
I pacchetti npm debug e chalk sono stati compromessi
I popolari pacchetti "debug" e "chalk" disponibili su npm sono stati compromessi con codice dannoso
Pacchetti nx popolari compromessi su npm
Il popolare pacchetto nx su npm è stato compromesso e i dati rubati sono stati pubblicati su GitHub
Uno sguardo più approfondito all'autore dell'attacco a react-native-aria
Analizziamo l'attività dell'autore della minaccia che ha compromesso i pacchetti react-native-aria su npm e il modo in cui sta evolvendo i propri attacchi.
Un pacchetto dannoso per il furto di criptovalute prende di mira gli sviluppatori Web3 nell'ambito di un'operazione nordcoreana
Aikido Security ha scoperto un attacco alla catena di approvvigionamento collegato alla Corea del Nord che utilizza il pacchetto npm contraffatto “web3-wrapper-ethers” per sottrarre le chiavi private agli sviluppatori Web3. L’autore dell’attacco, collegato a Void Dokkaebi, riproduce le modalità delle precedenti operazioni di furto di criptovalute condotte dalla Corea del Nord. Scopri come ha funzionato l’attacco e cosa fare se sei stato colpito.
Si intensifica l'attacco NPM in corso: 16 pacchetti React Native per GlueStack sono stati compromessi durante la notte
Un sofisticato attacco alla catena di approvvigionamento sta compromettendo attivamente i pacchetti relativi a react-native-aria su NPM, distribuendo un trojan di accesso remoto (RAT) nascosto tramite tecniche di offuscamento e diffondendosi attraverso moduli con oltre un milione di download settimanali.
Siete invitati: diffusione di malware tramite inviti di Google Calendar e PUA
L'autore dell'attacco ha utilizzato inviti Google dannosi e caratteri Unicode nascosti “Private Use Access” (PUA) per occultare e nascondere in modo ingegnoso un pacchetto NPM dannoso.
RATatouille: una ricetta dannosa nascosta in rand-user-agent (compromissione della catena di approvvigionamento)
RATatouille: una ricetta dannosa nascosta in rand-user-agent (compromissione della catena di approvvigionamento)
Attacco alla catena di approvvigionamento di XRP: pacchetto NPM ufficiale infettato da una backdoor per il furto di criptovalute
Il pacchetto NPM ufficiale di XPRL (Ripple) è stato compromesso da hacker particolarmente abili, che hanno inserito una backdoor per rubare le chiavi private delle criptovalute e ottenere l'accesso ai portafogli di criptovalute.
Metti in sicurezza ora
Metti in sicurezza il tuo codice, il cloud e il runtime in un unico sistema centralizzato.
Trova e risolvi le vulnerabilità rapidamente e automaticamente.

