En ny selvreplikerende malwarekampagne spreder sig på tværs af GitHub, npm og Open VSX og afslører alvorlige svagheder i softwareforsyningskæden. Den selvreplikerende malware spreder sig gennem betroede udviklerværktøjer og gør almindelige pakkeinstallationer til indgangspunkter for angribere. Hændelsen viser, hvor hurtigt skadelig kode kan sprede sig i moderne udviklingsmiljøer. Malware skjuler sig i betroede pakker Forskere…
Sikkerhedsforskere har afsløret en GitHub-baseret malwarekampagne, der bruger falske repositories til at sprede skadelig kode, som stjæler adgangskoder. De ondsindede projekter fremstår legitime og opfordrer brugere til at downloade forskellige softwareværktøjer eller udviklerprogrammer. Når programmet installeres, begynder malwaren at indsamle følsomme oplysninger fra offerets system. Kampagnen retter sig mod browseroplysninger, kryptotegnebøger og beskedtokens. Da filerne…
Et nyt supply-chain-ormangreb er dukket op igen, har kompromitteret tusindvis af udviklingsprojekter og udløst hastetiltag på tværs af softwareøkosystemer. Kampagnen retter sig mod pakkeregistre og CI-arbejdsflows. Denne supply-chain-orm viser, hvordan angribere nu udnytter tillidskæder frem for direkte udnyttelse. Hvad angrebet indebærer Ormen inficerer pakker i npm-registret og spreder sig problemfrit til afhængige kodebaser. Angribere kompromitterede…