🔎 پژوهشگران امنیت سایبری از شناسایی یک پکیج مخرب در مخزن رسمی PyPI خبر دادهاند که در ظاهر ابزاری برای ایجاد سرویس SOCKS5 proxy ارائه میدهد، اما در واقع شامل…
npm
-
-
-
تهدیدات حوزه مالی
کشف پکیجهای مخرب در npm؛ سرقت کلیدهای خصوصی از توسعهدهندگان اتریوم!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsپژوهشگران امنیت سایبری مجموعهای از چهار پکیج مخرب در مخزن npm را شناسایی کردهاند که با هدف سرقت اطلاعات حساس کیفپولهای رمزارزی توسعهدهندگان اتریوم طراحی شدهاند. طبق گزارش «Kush Pandya»…
-
اخبار بدافزار
چند پکیج JavaScript محبوب در npm به ابزار توزیع بدافزار تبدیل شدند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsدر یک حمله زنجیره تأمین که از طریق فیشینگ هدفمند و سرقت اطلاعات کاربری صورت گرفته، چند پکیج JavaScript محبوب، دستکاری و به دراپر بدافزار تبدیل شدند. پکیج eslint-config-prettier، که…
-
اخبار بدافزار
پکیجهای محبوب Gluestack آلوده شدند؛ حمله به ۹۶۰ هزار دانلود در هفته!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_NewsBleepingComputer گزارش داد که یک حمله زنجیره تأمین گسترده، ۱۶ پکیج از پکیجهای محبوب Gluestack از مجموعه react-native-aria در npm را با بیش از ۹۶۰ هزار دانلود هفتگی آلوده کرده…
-
اخبار بدافزار
بدافزار در پوشش ابزار؛ پکیجهای npm مخرب دایرکتوریها را پاک میکنند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_NewsSocket گزارش داد که دو پکیج مخرب در فهرست پکیجهای npm مخرب جاوااسکریپت کشف شدهاند که بهعنوان ابزارهای کاربردی معرفی شدهاند؛ اما در واقع وایپرهای دادهای هستند که کل دایرکتوریهای…
-
اخبار بدافزار
پکیجهای مخرب در NPM در کمین توسعهدهندگان؛ سرقت دادههای شبکهای و سیستمی
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsتیم تحقیقاتی شرکت امنیتی Socket از شناسایی پکیجهای مخرب در NPMخبر داد که پس از نصب، اطلاعات حساس مربوط به میزبان و شبکه را جمعآوری کرده و به یک Discord…
-
اخبار بدافزار
مجموعه پکیجهای مخرب در npm هزاران کاربر Cursor و رمزارز را هدف حملات زنجیره تأمین قرار دادند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان امنیت سایبری محققان امنیت سایبری مجموعه پکیجهای مخرب در npm را شناسایی کردند که نسخه macOS ویرایشگر کد منبع مبتنی بر هوش مصنوعی Cursor را هدف قرار دادهاند. شرکت…
-
تهدیدات حوزه مالی
بازگشت شیطانی CryptoJS: سرقت رمزارز در پوشش کتابخانه امن
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک پکیج غیرقانونی در npm با نام crypto-encrypt-ts که به ظاهر نسخهای احیاشده از کتابخانهی پرطرفدار ولی بدون نگهدارندهی CryptoJS است، در واقع به کیفپول ارز دیجیتال شما سرک میکشد…
-
اخبار بدافزار
شناسایی پکیجهای مخرب در مخزن npm با قابلیت نفوذ و سرقت داده
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsپژوهشگران امنیت سایبری پکیجهای مخرب در مخزن npm را شناسایی کردهاند که با جعل هویت یک کتابخانه محبوب برای ساخت باتهای تلگرام، مجهز به بکدور SSH و قابلیت سرقت داده…