
Sign up to save your podcasts
Or


Quattro pacchetti npm ufficiali SAP sono stati compromessi in un attacco supply-chain attribuito a TeamPCP. Il malware, distribuito tramite script preinstall, ruba credenziali da sistemi developer e ambienti CI/CD, inclusi token GitHub, chiavi SSH e segreti cloud. L'attacco sfrutta tecniche simili a precedenti campagne maligne.
Leggi su GoYou
By Sebastiano — GoYou.itQuattro pacchetti npm ufficiali SAP sono stati compromessi in un attacco supply-chain attribuito a TeamPCP. Il malware, distribuito tramite script preinstall, ruba credenziali da sistemi developer e ambienti CI/CD, inclusi token GitHub, chiavi SSH e segreti cloud. L'attacco sfrutta tecniche simili a precedenti campagne maligne.
Leggi su GoYou