Các nhà nghiên cứu bảo mật vừa phát hiện một gói npm độc hại có tên “fezbox” giả danh thư viện tiện ích JavaScript/TypeScript, nhưng thực chất lại chứa payload đánh cắp thông tin đăng nhập được ẩn trong… mã QR. Đây là một kỹ thuật che giấu mới, cho thấy mức độ tinh vi ngày càng tăng của các cuộc...
Một trong những cuộc tấn công chuỗi cung ứng nghiêm trọng nhất vừa được phát hiện, mang tên "s1ngularity", đã nhắm vào nền tảng Nx từ phiên bản 20.9.0 đến 21.8.0. Theo phân tích từ GitGuardian, phần mềm độc hại này đã đánh cắp hàng nghìn thông tin đăng nhập của nhà phát triển, bao gồm cả dữ liệu...
Một chiến dịch lừa đảo tinh vi đã nhắm vào người bảo trì eslint-config-prettier, gói npm có hơn 3,5 tỷ lượt tải xuống, dẫn đến việc phát tán mã độc tới hàng nghìn dự án trên toàn cầu.
Ngày 18/7, hệ thống phát hiện mối đe dọa tự động của ReversingLabs phát hiện sự cố, làm lộ rõ lỗ hổng trong cách...
bảo mật cập nhật tự động
bảo mật phần mềm nguồn mở
dependabot rủi ro
eslint-config-prettier mã độc
lỗ hổng npm
mã độc rat scavenger
reversinglabs cảnh báo
tấncôngchuỗicungứngtấncông gói npm
tấncông phishing nhà phát triển
Tấn công chuỗi cung ứng và AI: Mặt trận mới của tội phạm mạng
Một nghiên cứu mới từ Trustwave cho thấy tội phạm mạng đang chuyển hướng tập trung vào các công ty công nghệ, tận dụng AI, thông tin đăng nhập bị đánh cắp và thị trường chợ đen để mở rộng quy mô và tác động của các cuộc tấn công...
bảo mật hệ thống công nghệ
bảo vệ chuỗicungứng số
ransomware nhắm vào công ty công nghệ
tấncôngchuỗicungứngtấncông mạng vào công nghệ
tấncông từ dark web
vũ khí hóa ai