En ny selvreplikerende malwarekampanje sprer seg over GitHub, npm og Open VSX, og avslører alvorlige svakheter i programvareforsyningskjeden. Den selvreplikerende skadevaren sprer seg gjennom pålitelige utviklerverktøy og gjør vanlige pakkeinstallasjoner til inngangspunkter for angripere. Hendelsen viser hvor raskt skadelig kode kan spre seg i moderne utviklingsmiljøer. Skadevare skjuler seg i pålitelige pakker Forskere identifiserte flere…
Sikkerhetsforskere har avdekket en GitHub-basert malwarekampanje som bruker falske repositories til å spre skadevare som stjeler passord. De ondsinnede prosjektene fremstår som legitime og oppfordrer brukere til å laste ned ulike programverktøy eller utviklerverktøy. Når programmet installeres, begynner skadevaren å samle inn sensitiv informasjon fra offerets system. Kampanjen retter seg mot nettleserlegitimasjon, kryptolommebøker og meldings-tokens.…
Et nytt angrep med en forsyningskjede-orm har dukket opp igjen, kompromittert tusenvis av utviklingsprosjekter og utløst hastetiltak på tvers av programvareøkosystemer. Kampanjen retter seg mot pakkeregistre og kontinuerlige integrasjonsarbeidsflyter. Denne forsyningskjede-ormen viser hvordan angripere nå utnytter tillitskjeder fremfor direkte utnyttelse. Hva angrepet innebærer Ormen infiserer pakker i npm-registeret og sprer seg sømløst til avhengige kodebaser.…