Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

Docker Hub: scoperti 3 milioni di repository infetti
Notizie brevi sulla sicurezza informatica B2B

Docker Hub dispone di un'enorme libreria per sviluppatori con milioni di immagini di contenitori e repository. Gli esperti di JFrog hanno trovato quasi 3 milioni di archivi o repository pubblici dannosi o contaminati. Una campagna malware su larga scala. La ricerca sulla sicurezza di JFrog ha scoperto attacchi coordinati su Docker Hub che hanno installato milioni di repository dannosi. Mentre lavorano insieme, i team di ricerca sulla sicurezza di JFrog e Docker monitorano continuamente i registri dei software open source per identificare e correggere in modo proattivo potenziali malware e minacce di vulnerabilità. Quasi 3 milioni di archivi o repository Docker infetti Il team...

Per saperne di più

LofyLife: la campagna distribuisce pacchetti di codice open source infetti
Kaspersky_news

Due giorni fa, il 26 luglio, i ricercatori di Kaspersky hanno scoperto una nuova campagna dannosa chiamata "LofyLife" che utilizzava il sistema automatico interno di monitoraggio dei repository open source. La raccolta pubblica di pacchetti di codice open source è quindi compromessa. La campagna utilizza quattro pacchetti dannosi che proliferano il malware "Volt Stealer" e "Lofy Stealer" nel repository npm open source. Raccolgono varie informazioni dalle loro vittime, inclusi token Discord e informazioni sulla carta di credito, e le spiano nel tempo. Pacchetti di codice open source infetti Il repository npm è una raccolta pubblica di pacchetti di codice open source ampiamente utilizzati nelle app Web front-end, app mobili, robot e router e...

Per saperne di più