
.avif)

Hunter Schwartz
Post del blog di Hunter Schwartz
Il lato oscuro del monitoraggio della catena di approvvigionamento
Le regole basate su stringhe individuano solo il malware già noto. Il rilevamento comportamentale è il metodo che consente di individuare gli attacchi alla catena di approvvigionamento.
@injectivelabs\/sdk-ts compromesso esfiltra le chiavi del wallet tramite telemetria falsa
Una versione dannosa di @injectivelabs/sdk-ts nascondeva un programma per il furto delle chiavi dei wallet all’interno di un codice etichettato come “telemetria d’uso”, per poi diffonderlo in altri 17 pacchetti npm. Ecco come funzionava e come controllare i propri progetti.
L'azione GitHub compromessa codfish/semantic-release-action ruba i segreti CI/CD
Il 24 giugno 2026 il servizio codfish/semantic-release-action è stato compromesso. Gli autori dell'attacco hanno reindirizzato i tag da v2 a v5 verso un payload Miasma finalizzato al furto di credenziali, mirato ai segreti dei sistemi CI/CD. Ecco cosa è successo e come verificare se si è stati colpiti.
Metti in sicurezza ora
Metti in sicurezza il tuo codice, il cloud e il runtime in un unico sistema centralizzato.
Trova e risolvi le vulnerabilità rapidamente e automaticamente.

