CISA обновляет каталог уязвимостей, добавляя четыре критических угрозы для корпоративного ПО

vulnerability
Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) обновило свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities, KEV), включив в него четыре новые критические угрозы.

CrowdStrike предотвратила крупную атаку на цепочку поставок через скомпрометированные NPM-пакеты

information security
Недавно злоумышленникам удалось скомпрометировать пять популярных пакетов NPM (Node Package Manager), которые были изменены для распространения вредоносной DLL-библиотеки под названием «Scavenger».