Um fluxo de pacotes npm e PyPi maliciosos foi encontrado roubando uma ampla gama de dados confidenciais de desenvolvedores de…
Um benefício da proteção 2FA é o risco reduzido de ataques à cadeia de suprimentos
A pilha de pacotes Python prefere proteger a privacidade do programador
Pacotes maliciosos no PyPI usam técnicas de phishing para ocultar sua intenção maliciosa
Pacote malicioso usa truques de Unicode para escapar da detecção
Desenvolvedor britânico usa ferramenta de digitalização caseira para verificar riscos.
Os dados do sistema foram exfiltrados durante o ataque, mas uma pessoa anônima diz que foi um projeto de pesquisa…
Os ataques se intensificaram
O ataque ocorre de forma sofisticada para enganar os usuários.
Pelo lado positivo, os principais desenvolvedores estão recebendo chaves de segurança de hardware.
Sign in to your account