TeamPCP en Redis-aanvallen: keten sinds 2020
Nieuwe analyses koppelen TeamPCP aan Redis-aanvallen die al sinds 2020 lopen. Later verschoof de dreiging naar cloudnative misbruik en uiteindelijk supply chain-compromissen via developer tooling.
Nieuwe analyses koppelen TeamPCP aan Redis-aanvallen die al sinds 2020 lopen. Later verschoof de dreiging naar cloudnative misbruik en uiteindelijk supply chain-compromissen via developer tooling.
Een agent-tot-agent aanval in Gemini’s Python Agent Development Kit laat zien hoe promptmisbruik geprivilegieerde workflows kan triggeren. Daardoor konden tools uitlekken en pull requests worden vergiftigd.
Onderzoekers vonden malafide npm-pakketten die via een gecompliceerde dependency-keten een cross-platform RAT kunnen installeren bij ontwikkelaars. Lees wat de signalen zijn en hoe je snel schade beperkt.