Solidity Pro VS Code extensies stelen wallets
Onderzoekers waarschuwen voor de maliciousiteit van Solidity Pro VS Code extensies. Ze kunnen browser-wallets en een breed scala aan credentials verzamelen en exfiltreren via Telegram.
Onderzoekers waarschuwen voor de maliciousiteit van Solidity Pro VS Code extensies. Ze kunnen browser-wallets en een breed scala aan credentials verzamelen en exfiltreren via Telegram.
Bij de ChainDrop NPM-aanval zijn honderden NPM-pakketten gemanipuleerd en verspreid. De malware draait bij installatie, steelt secrets uit ontwikkelomgevingen en probeert via gestolen tokens opnieuw te publiceren.
De npm-worm Keyv (vanaf keyv@6.0.0) verspreidde zich naar honderden pakketten en kan credentials uit ontwikkel- en CI-omgevingen oogsten. Dit artikel legt uit hoe de aanval werkt en welke maatregelen je kunt nemen.
Onderzoekers van Forescout melden 15 kwetsbaarheden in TP-Link Omada ZTP-systemen. In combinatie kunnen aanvallers credentials onderscheppen en via één controller een hele devicefleet beïnvloeden.
Supplychain-aanvallen op npm- en Python-packages kunnen ontwikkelomgevingen en netwerken van organisaties blootstellen. We zetten de belangrijkste controles, acties en preventiepunten op een rij.