Поддельные плагины Strapi устроили точечную атаку на Guardarian: в npm нашли 36 вредоносных пакетов
Новая supply chain-атака в npm: злоумышленники маскировались под плагины Strapi
Читать далее →Новая supply chain-атака в npm: злоумышленники маскировались под плагины Strapi
Читать далее →Supply chain-атака на Trivy: скомпрометированы релизы, GitHub Actions и Docker-образы
Читать далее →В PyPI обнаружили вредоносные версии официального Python SDK Telnyx — 4.87.1 и 4.87.2. Разбираем, что произошло, какие системы были под угрозой, как работала атака и что делать разработчикам и DevOps-командам.
Читать далее →Исследователи Aikido обнаружили новый этап кампании TeamPCP: вредоносный скрипт проверяет настройки системы и при совпадении с Ираном стирает данные на Kubernetes-узлах и Linux-хостах. Разбираем, как работает атака, что известно о CanisterWorm и что делать защитникам.
Читать далее →LiteLLM скомпрометировали через PyPI: вредоносные версии крали ключи и токены
Читать далее →Исследователи обнаружили в npm кампанию CanisterWorm: вредоносный код запускается через postinstall, крадёт npm-токены, закрепляется в Linux через systemd и публикует заражённые версии других пакетов.
Читать далее →Любимый редактор миллионов администраторов и разработчиков стал точкой входа в корпоративные сети.
Читать далее →