GoYou Flash Briefing

Attacco supply-chain a pacchetti SAP: rubati token e credenziali da sistemi developer


Listen Later

Quattro pacchetti npm ufficiali SAP sono stati compromessi in un attacco supply-chain attribuito a TeamPCP. Il malware, distribuito tramite script preinstall, ruba credenziali da sistemi developer e ambienti CI/CD, inclusi token GitHub, chiavi SSH e segreti cloud. L'attacco sfrutta tecniche simili a precedenti campagne maligne.

Leggi su GoYou

...more
View all episodesView all episodes
Download on the App Store

GoYou Flash BriefingBy Sebastiano — GoYou.it