Direct naar de inhoud

Tag: Supply chain security

Solidity Pro VS Code extensies stelen wallets

Onderzoekers waarschuwen voor de maliciousiteit van Solidity Pro VS Code extensies. Ze kunnen browser-wallets en een breed scala aan credentials verzamelen en exfiltreren via Telegram.

ChainDrop: 400+ NPM pakketten besmet

Bij de ChainDrop NPM-aanval zijn honderden NPM-pakketten gemanipuleerd en verspreid. De malware draait bij installatie, steelt secrets uit ontwikkelomgevingen en probeert via gestolen tokens opnieuw te publiceren.

npm-worm Keyv: honderden pakketten besmet

De npm-worm Keyv (vanaf keyv@6.0.0) verspreidde zich naar honderden pakketten en kan credentials uit ontwikkel- en CI-omgevingen oogsten. Dit artikel legt uit hoe de aanval werkt en welke maatregelen je kunt nemen.

TP-Link Omada ZTP: ketenaanval op hele netwerken

Onderzoekers van Forescout melden 15 kwetsbaarheden in TP-Link Omada ZTP-systemen. In combinatie kunnen aanvallers credentials onderscheppen en via één controller een hele devicefleet beïnvloeden.