vscode

ภัยคุกคามจากส่วนขยาย VSCode: การขโมยข้อมูล ช่องโหว่แบบแอบแฝง และ RAT ที่ขับเคลื่อนด้วยบล็อคเชน

พบส่วนขยาย VSCode ขโมยโค้ดและข้อมูลรับรอง ส่วนขยาย 4 รายการยังคงใช้งานอยู่ ดูกลยุทธ์ IOC และขั้นตอนในการปกป้องสภาพแวดล้อมการพัฒนาของคุณ

มูลนิธิ React

มูลนิธิ Linux จะเป็นเจ้าภาพจัดงาน React Foundation ใหม่พร้อมการสนับสนุนจากภาคอุตสาหกรรม

Linux Foundation เป็นเจ้าภาพจัดงาน React Foundation ใหม่โดยได้รับเงินทุนจาก Meta การกำกับดูแลที่เป็นกลาง และการแบ่งแยกอย่างชัดเจนระหว่างผู้นำด้านธุรกิจและด้านเทคนิค

เวิร์ม Shai-Hulud ติดเชื้อแพ็กเกจ npm

เวิร์ม Shai-Hulud ติดเชื้อแพ็กเกจ npm: เจาะลึกเหตุการณ์ห่วงโซ่อุปทาน

เวิร์ม npm ที่แพร่กระจายตัวเองได้ขโมยความลับและเผยแพร่แพ็กเกจซ้ำ ดูว่ามันทำงานอย่างไร ใครได้รับผลกระทบ IoC สำคัญ และขั้นตอนในการปกป้องไปป์ไลน์ของคุณ

ความปลอดภัย npm

ความปลอดภัยของ npm อยู่ภายใต้แรงกดดัน: การโจมตีแบบเวิร์ม การฟิชชิ่งของผู้ดูแลระบบ และกฎที่เข้มงวดยิ่งขึ้นของ GitHub

การโจมตี npm ที่เกิดขึ้นทำให้ GitHub ต้องใช้ 2FA, โทเค็นอายุสั้น และการเผยแพร่ที่เชื่อถือได้ เรียนรู้สิ่งที่เกิดขึ้นและวิธีปกป้องโปรเจกต์ของคุณ

ataque a la cadena de suministro de npm กับ Shai-Hulud

ไวรัสซัพพลายเชน npm ของ Shai-Hulud โจมตีโครงการหลายร้อยโครงการ

การโจมตี npm แบบแพร่กระจายตัวเอง “Shai-Hulud” ทำลายแพ็กเกจมากกว่า 187 รายการ และขโมยความลับ CI/CD เรียนรู้ผลกระทบ ต้นกำเนิด และขั้นตอนสำคัญเพื่อความปลอดภัย

ataque Generalizado de la cadena de suministro de NPM

การโจมตีห่วงโซ่อุปทาน NPM ที่แพร่หลายทำให้ระบบนิเวศ JavaScript สั่นคลอน

การละเมิดห่วงโซ่อุปทาน NPM ครั้งใหญ่ส่งผลกระทบต่อโครงการกว่า 4,500 โครงการ เพย์โหลดแบบสเตลท์ ลดการโจรกรรมได้น้อยมาก อธิบายความเสี่ยง ตัวบ่งชี้ และวิธีบรรเทาที่สำคัญ