Npm Güvenlik Açığı Haberleri

WeaselBiscuit Stealer, 13 npm paketinden yayılarak Chrome eklenti deposunu topluyor
⭐ 78

WeaselBiscuit Stealer, 13 npm paketinden yayılarak Chrome eklenti deposunu topluyor

Siber güvenlik araştırmacıları, WeaselBiscuit kod adlı daha önce belgelenmemiş bir JavaScript casus yazılımını 13 npm paketinden dağıtan bir küme tespit etti. Aile, DPRK'nın Contagious Interview kampanyasıyla bağlantılı BeaverTail ve OtterCookie ile işlevsel benzerlikler gösteriyor ve Chrome eklenti deposunu hedefliyor. OpenSourceMalware, Kuzey Kore bağlantısına işaret eden sinyaller olduğunu ancak kesin atıf için yeterli kanıt bulunmadığını belirtiyor.

11 görüntülenme
Kuzey Kore Bağlantılı Npm Paketleri, Geliştirici Sırlarını Çalmak İçin Rollup Polyfill Kılıfına Büründü
⭐ 75

Kuzey Kore Bağlantılı Npm Paketleri, Geliştirici Sırlarını Çalmak İçin Rollup Polyfill Kılıfına Büründü

Kuzey Kore bağlantılı siber saldırganlar, meşru Rollup polyfill araçlarını taklit eden altı kötü amaçlı npm paketi yayınladı. JFrog'un tespit ettiği paketler, kurulum sırasında gizlice çalışarak geliştiricilerin sistemlerine sızıyor ve kimlik bilgilerini hedef alıyor. Bu kampanya, daha önceki Lazarus grubu faaliyetleriyle benzerlik gösteriyor.

37 görüntülenme