Badacze bezpieczeństwa z StepSecurity zidentyfikowali podejrzane aktualizacje wielu paczek npm. Okazuje się, iż jest to nowa kampania – nazwana CanisterWorm – która nie tylko infekuje urządzenia programistów, ale też pakiety, do których mają oni dostęp (z poziomu swojego tokenu). Według ustaleń badaczy początkiem kampanii było wdrożenie złośliwej aktualizacji skanera Trivy,...
CanisterWorm – kolejna kampania malware w ekosystemie npm
sekurak.pl 13 godzin temu
- Strona główna
- Serwisy SEC
- CanisterWorm – kolejna kampania malware w ekosystemie npm
Powiązane
Mapa ataków na internetowych agentów AI
11 godzin temu
Polecane
Stopnie alarmowe w województwie łódzkim. Służby w gotowości
3 tygodni temu


![40 tysięcy firm pod lupą. Cyberbezpieczeństwo: Co zmienia nowelizacja i jak się przygotować? [Gość Infor.pl]](https://webp-konwerter.incdn.pl/eyJmIjoiaHR0cHM6Ly9nLmluZm9yLnBsL3AvX2ZpbGVzLzM5MTEy/MDAwLzQwLXR5c2llY3ktZmlybS1wb2QtbHVwYS1jeWJlcmJlenBp/ZWN6ZW5zdHdhLWNvLXptaWVuaWEtbm93ZWxpemFjamEtaS1qYWst/c2llLXByenlnb3Rvd2FjLTM5MTExODU1LmpwZyIsInciOjEyMDB9.webp)










