Etichetă: malicious code

Home malicious code
GitHub Action hack a dus probabil la un alt atac în cascada de tip supply chain
Articol

GitHub Action hack a dus probabil la un alt atac în cascada de tip supply chain

Un atac în cascada de tip supply chain care a început cu compromiterea acțiunii GitHub „reviewdog/action-setup@v1” se crede că a dus la recenta încălcare a „tj-actions/changed-files” care a scurs secretele CI/CD. Săptămâna trecută, un atac de tip supply chain asupra acțiunii GitHub tj-actions/changed-files a provocat cod malicios să scrie secrete CI/CD în jurnalele de lucru...

Atac cibernetic asupra extensiei Chrome a unei companii de securitate cibernetică
Articol

Atac cibernetic asupra extensiei Chrome a unei companii de securitate cibernetică

Cel puțin cinci extensii Chrome au fost compromise într-un atac coordonat în care un actor de amenințare a injectat cod care fură informații sensibile de la utilizatori. Un atac a fost dezvăluit de Cyberhaven, o companie de prevenire a pierderii de date care și-a alertat clienții cu privire la o încălcare la 24 decembrie, după...

Atacul de tip supply chain la LottieFiles vizează utilizatorii de criptomonede
Articol

Atacul de tip supply chain la LottieFiles vizează utilizatorii de criptomonede

LottieFiles a anunțat că anumite versiuni ale pachetului său npm conțin coduri malitioase care determină utilizatorii să-și conecteze portofelele de criptomonede pentru a le goli. Conform descoperirii de ieri, în urma mai multor rapoarte de la utilizatori despre injecții de coduri ciudate, versiunile afectate sunt Lottie Web Player („lottie-player”) 2.0.5, 2.0.6 și 2.0.7, toate publicate...

Malware Keyzetsu distribuit prin proiecte Visual Studio malitioase pe GitHub
Articol

Malware Keyzetsu distribuit prin proiecte Visual Studio malitioase pe GitHub

Actorii de amenințare abuzează de funcțiile de automatizare GitHub și de proiectele malitioase Visual Studio pentru a distribui o nouă variantă a malware-ului de tip „Keyzetsu”, care fură plăți în criptomonede. Atacatorii creează depozite GitHub cu nume care au o șansă mai mare de a fi bine clasate în rezultatele căutării și folosesc diverse metode...

Avertismentul Red Hat privind backdoor-ul din instrumentele XZ utilizate de majoritatea distribuțiilor Linux
Articol

Avertismentul Red Hat privind backdoor-ul din instrumentele XZ utilizate de majoritatea distribuțiilor Linux

Astăzi, Red Hat a avertizat utilizatorii să înceteze imediat utilizarea sistemelor care rulează versiunile de dezvoltare Fedora din cauza unui backdoor găsit în cele mai recente instrumente și biblioteci de compresie a datelor XZ Utils. „VĂ RUGĂM SĂ ÎNCETAȚI IMEDIAT UTILIZAREA ORICĂROR INSTANȚE FEDORA 41 SAU FEDORA RAWHIDE pentru activități de lucru sau personale”, a...