ANAVEM
Languageen

#supply-chain-attack

6 articles

Actualités6

Multiple developer screens showing code repositories under red warning lighting in dark environment
Eleve
Cyberattaques

Attaque de la chaîne d'approvisionnement GlassWorm frappe GitHub, npm, VSCode

La campagne de chaîne d'approvisionnement GlassWorm a lancé des attaques coordonnées ciblant des centaines de paquets sur GitHub, npm et les extensions VSCode.

17 mars, 22:425 min
Computer screen showing Python code with security warning indicators in dark lighting
Eleve
Logiciel malveillant

Le malware GlassWorm détourne les jetons GitHub pour empoisonner les dépôts Python.

Les attaquants utilisent des jetons GitHub volés pour injecter le malware GlassWorm dans des centaines de dépôts Python ciblant des projets Django et ML.

16 mars, 20:372 min
Laptop screen showing GitHub code repository with security warning indicators
Eleve
Cyberattaques

Comptes GitHub compromis après les conséquences de VS Code GlassWorm

Des centaines de comptes GitHub compromis en utilisant des identifiants volés de la campagne de malware VS Code GlassWorm ciblant les dépôts Python.

16 mars, 12:512 min
Computer screens displaying code with red warning alerts in dark server room
Eleve
Cyberattaques

SDK Web AppsFlyer détourné dans une attaque de la chaîne d'approvisionnement

Le SDK Web d'AppsFlyer a été compromis avec un code malveillant conçu pour voler des cryptomonnaies des portefeuilles des utilisateurs.

14 mars, 15:362 min
Terminal screen showing npm package installation with warning indicators and keyboard in shadow
Eleve
Malware

Paquet npm malveillant imite OpenClaw AI pour déployer un RAT

Des chercheurs en cybersécurité ont découvert un faux package npm OpenClaw AI qui installe des chevaux de Troie d'accès à distance et vole des données des systèmes infectés.

9 mars, 19:312 min
Computer screen displaying Chrome browser with malicious extension warning indicators
Eleve
Malware

Les extensions Chrome deviennent malveillantes après un transfert de propriété

Deux extensions Google Chrome sont devenues malveillantes après des transferts de propriété, permettant aux attaquants d'injecter du code et de voler des données utilisateur.

9 mars, 11:282 min