GoYou Flash Briefing (EN)

16 Compromised npm Packages: Supply Chain Attack Steals Developers' Credentials


Listen Later

Un nuovo attacco supply chain prende di mira l'ecosistema npm, rubando credenziali di sviluppatori e propagandosi attraverso pacchetti pubblicati da account compromessi. 16 pacchetti di Namastex Labs sono già stati infettati, con il malware che estrae dati sensibili, chiavi crittografiche e configurazioni di Kubernetes. Gli esperti consigliano di rimuovere immediatamente le versioni compromesse e ruotare tutte le credenziali esposte.

Leggi su GoYou

...more
View all episodesView all episodes
Download on the App Store

GoYou Flash Briefing (EN)By Sebastiano — GoYou.it