GlassWorm перешла на новый уровень: троянское расширение для VS Code тайно заражает все IDE на компьютере разработчика

information security
В мире кибербезопасности для разработчиков программного обеспечения всё чаще актуальной становится угроза атак на цепочку поставок. Внимание специалистов приковано не только к репозиториям с открытым кодом

Целевая атака на цепочку поставок: злоумышленники внедрили вредоносный код в популярный SDK для децентрализованных финансов

information security
В экосистеме Web3 и децентрализованных финансов (DeFi) зафиксирована целевая атака на цепочку поставок программного обеспечения. Злоумышленникам удалось внедрить вредоносный код в официальную версию популярного

Целевая атака на разработчиков через npm: вредоносные пакеты крадут ключи AI-инструментов и данные кошельков

information security
В экосистеме разработки программного обеспечения вновь зафиксирована целенаправленная кампания по компрометации специалистов через репозиторий npm. Злоумышленники, с высокой степенью уверенности связываемые

Компрометация ключевой JavaScript-библиотеки axios: северокорейские хакеры внедрили бэкдор через цепочку поставок NPM

information security
Атаки на цепочки поставок программного обеспечения остаются одним из наиболее разрушительных векторов угроз, а их масштаб может быть колоссальным, когда мишенью становится фундаментальная инфраструктура.

Крупнейшая атака на цепочку поставок: вредоносная зависимость в популярном HTTP-клиенте Axios угрожает миллионам проектов

information security
В экосистеме JavaScript произошло одно из наиболее тревожных событий последнего времени - успешная атака на цепочку поставок, нацеленная на крайне популярную библиотеку Axios.

Новая кампания в npm использует фальшивые логи установки для кражи паролей и доставки троянов

information security
Атаки на цепочки поставок программного обеспечения остаются одним из наиболее изощрённых и опасных векторов угроз, нацеленных на разработчиков. Если в прошлом году сообщество потряс первый в истории червь

Уязвимость в популярной библиотеке LiteLLM: новый эпизод масштабной кампании против цепочек поставок ПО

information security
Компрометация популярной библиотеки LiteLLM для работы с языковыми моделями стала кульминацией пятидневной целенаправленной кампании против инфраструктуры разработки ПО, затронувшей проекты Trivy, Aqua Security, npm, Checkmarx и OpenVSX.

Новый виток атаки CanisterWorm: обнаружены ранее неизвестные скомпрометированные npm-пакеты

information security
Кампания CanisterWorm, представляющая собой сложную атаку на цепочку поставок программного обеспечения через реестр npm с червячным механизмом распространения, получила новое развитие.

Криптотрейдеры под прицелом: новая масштабная кампания вредоносного ПО на GitHub и npm атрибутирована Северной Корее

information security
Социальные сети и репозитории кода стали новым фронтом для изощрённых кибератак, нацеленных на инвесторов в криптовалюты. Независимый исследователь угроз выявил и проанализировал крупную, технически сложную

Заражение через пакеты NPM: злоумышленники маскируют Cipher stealer под легитимный Solara-исполнитель

Stealer
В экосистеме Node.js (NPM) была выявлена новая вредоносная кампания, в рамках которой злоумышленники распространяли инфостилер, маскирующийся под инструмент для игровых платформ.