cybersecurity
A Lazarus Group legújabb sorozata: Brandjacking kampány az npm-en
Forrás:
sonatype.com 1 perc olvasás
Megosztás
Összefoglalót olvas. A teljes tartalom itt érhető el: sonatype.com.
A Sonatype egy Lazarus Group npm kampányról számol be, amely tucatnyi rosszindulatú, márkakiváltó csomagot használ, amelyek megbízható ökoszisztémákat utánoznak, hogy további hasznos terheket szállítsanak el. A buffer-utility-k elemzése egy droppert mutat, amely távoli kódot hoz és futtat, és képes tartós támadó által irányított tevékenységet létrehozni, így az érintett telepítéseket potenciálisan kompromittáltnak kell tekinteni.
A teljes cikk az eredeti weboldalon
Külső link: sonatype.com
Kapcsolódó cikkek
cybersecurity
Közelgő előadások.
1 min read •
cybersecurity
Az FBI feltörte egy nagyszabású, mesterséges intelligenciával működő, csalásos weboldalakat létrehozó szolgáltatás működését, amely egy millió URL-t használt.
1 min read •
cybersecurity
Amikor egy kormányzat visszavon egy mesterséges intelligencia modellt: Mi a Fable 5 és a Mythos 5 felfüggesztése jelent a biztonsági csapatok számára?
1 min read •