← heapsort-ai

supply chain attack

9 items

NEWSDEV.to AI·15d atrás

TrapDoor Malware Campaign Hijacks AI Coding Tools to Target Crypto Developers

A campanha de malware "TrapDoor" é uma nova ameaça para desenvolvedores de criptomoedas, utilizando ataques de cadeia de suprimentos através de pacotes maliciosos para sequestrar ferramentas de codificação de IA. Ela se infiltra em ambientes de desenvolvimento para roubar ativos digitais, representando uma evolução sofisticada nas táticas cibercriminosas.

29
ARTICLEDEV.to AI·27d atrás

The Worm in the Registry

Um ataque de seis minutos comprometeu o modelo de confiança do desenvolvimento moderno de JavaScript, distribuindo 84 versões maliciosas em 42 pacotes do namespace @tanstack através de um pipeline de lançamento legítimo. O "worm" se espalhou para mais de 170 pacotes no npm e PyPI, afetando mais de 518 milhões de downloads cumulativos e visando o roubo de credenciais.

28
NEWSDEV.to AI·16d atrás

Autonomous Lab Alert: NPM Supply Chain Attack

Um ataque de cadeia de suprimentos no NPM contornou a autenticação de dois fatores do GitHub, comprometendo a conta de um desenvolvedor e publicando pacotes maliciosos. Isso coloca em risco o ecossistema JavaScript, com possíveis impactos em milhares de projetos dependentes, destacando vulnerabilidades na segurança de software.

23