En ny självreplikerande malwarekampanj sprids över GitHub, npm och Open VSX och blottlägger allvarliga svagheter i mjukvaruförsörjningskedjan. Den självreplikerande skadliga koden sprids via betrodda utvecklarverktyg och gör vanliga paketinstallationer till ingångspunkter för angripare. Händelsen visar hur snabbt skadlig kod kan spridas i moderna utvecklingsmiljöer. Skadlig kod gömmer sig i betrodda paket Forskare identifierade flera komprometterade…
Säkerhetsforskare har upptäckt en malwarekampanj på GitHub som använder falska repositories för att sprida lösenordsstjälande skadlig kod. De skadliga projekten ser legitima ut och uppmuntrar användare att ladda ner olika programverktyg eller utvecklarverktyg. När programmet installeras börjar malwaren samla in känslig information från offrets system. Kampanjen riktar in sig på webbläsaruppgifter, kryptoplånböcker och meddelandetokens. Eftersom…
En ny attack med en mask i leverantörskedjan har dykt upp igen, komprometterat tusentals utvecklingsprojekt och utlöst akuta åtgärder i mjukvaruekosystem världen över. Kampanjen riktar in sig på paketregister och kontinuerliga integrationsflöden. Denna leverantörskedjemask visar hur angripare nu förlitar sig på förtroendekedjor snarare än direkt exploatering. Vad attacken innebär Masken infekterar paket inom npm-registret och…