Ponad dwa miesiące temu, opisywaliśmy nowy rodzaj kampanii wymierzonej w developerów npm o nazwie Shai-Hulud. Złośliwe, samoreplikujące się oprogramowanie wykorzystywało znane narzędzia, takie jak trufflehog do poszukiwania tokenów i sekretów. Ponadto wykorzystywało wykradzione tokeny do infekowania paczek w rejestrze npm. Ten drugi krok pozwalał na rozprzestrzenianie się w środowiskach deweloperów....
Sha1-Hulud – znaczna eskalacja w kampaniach cyberprzestępczych obejmujących ataki na łańcuch dostaw
sekurak.pl 10 miesięcy temu
- Strona główna
- Wycieki
- Sha1-Hulud – znaczna eskalacja w kampaniach cyberprzestępczych obejmujących ataki na łańcuch dostaw
Powiązane
Szwecja ukarała Miljödata po wycieku danych 2,2 mln osób
1 tydzień temu
Polecane
Analiza incydentu wikiservice OpenAI
2 tygodni temu
Postępy w budowie Tarczy Wschód
2 tygodni temu
Oświadczenie w sprawie schronu Giszowiec
2 miesięcy temu
Jak znaleźć tajną bazę szkolną Camp Sapper
10 miesięcy temu
ABW odkrywa operację przerzutu materiałów wybuchowych
10 miesięcy temu
„PROJEKT AQUILINE „
11 miesięcy temu
„ODWRÓCONY „
11 miesięcy temu
OPERACJA RUBICON. „
11 miesięcy temu
Atak Pitbulla, czas reakcji Policji i prawo
1 rok temu















