Một chiến dịch tấn công chuỗi cung ứng phần mềm đang sử dụng 18 gói npm độc hại để phát tán mã độc RAT đa nền tảng, nhắm mục tiêu vào các nhà phát triển sử dụng công cụ của Alibaba.
Các nhà nghiên cứu an ninh mạng vừa phát hiện một chiến dịch tấn công có chủ đích nhắm vào cộng đồng nhà phát...
Các nhà nghiên cứu bảo mật vừa phát hiện một gói npm độc hại có tên “fezbox” giả danh thư viện tiện ích JavaScript/TypeScript, nhưng thực chất lại chứa payload đánh cắp thông tin đăng nhập được ẩn trong… mã QR. Đây là một kỹ thuật che giấu mới, cho thấy mức độ tinh vi ngày càng tăng của các cuộc...