Etikett: Github


  • Självreplikerande skadlig kod sprids via GitHub och npm

    En ny självreplikerande malwarekampanj sprids över GitHub, npm och Open VSX och blottlägger allvarliga svagheter i mjukvaruförsörjningskedjan. Den självreplikerande skadliga koden sprids via betrodda utvecklarverktyg och gör vanliga paketinstallationer till ingångspunkter för angripare. Händelsen visar hur snabbt skadlig kod kan spridas i moderna utvecklingsmiljöer. Skadlig kod gömmer sig i betrodda paket Forskare identifierade flera komprometterade…

  • GitHub-kampanj med malware stjäl webbläsarlösenord

    Säkerhetsforskare har upptäckt en malwarekampanj på GitHub som använder falska repositories för att sprida lösenordsstjälande skadlig kod. De skadliga projekten ser legitima ut och uppmuntrar användare att ladda ner olika programverktyg eller utvecklarverktyg. När programmet installeras börjar malwaren samla in känslig information från offrets system. Kampanjen riktar in sig på webbläsaruppgifter, kryptoplånböcker och meddelandetokens. Eftersom…

  • Leverantörskedje-mask sprider sig till 28 000 GitHub-repositorier

    En ny attack med en mask i leverantörskedjan har dykt upp igen, komprometterat tusentals utvecklingsprojekt och utlöst akuta åtgärder i mjukvaruekosystem världen över. Kampanjen riktar in sig på paketregister och kontinuerliga integrationsflöden. Denna leverantörskedjemask visar hur angripare nu förlitar sig på förtroendekedjor snarare än direkt exploatering. Vad attacken innebär Masken infekterar paket inom npm-registret och…