Mais de 400 pacotes NPM infectados em ataque à cadeia de suprimentos ChainDrop
Ataque ChainDrop infecta mais de 400 pacotes NPM, visando roubo de segredos e propagação via credenciais. Risco crítico para cadeia de suprimentos.
7 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a pacotes.
Ataque ChainDrop infecta mais de 400 pacotes NPM, visando roubo de segredos e propagação via credenciais. Risco crítico para cadeia de suprimentos.
Malware ChainDrop compromete mais de 1.300 pacotes npm com 2 bilhões de downloads mensais, representando um ataque massivo à cadeia de suprimentos de software.
Microsoft reduz validade de chaves de API do NuGet para 30 dias e incentiva migração para Publicação Confiável, visando mitigar riscos de cadeia de suprimentos.
Ataque de cadeia de suprimentos SleeperGem usa pacotes RubyGems maliciosos para atingir desenvolvedores Ruby e implantar payloads adicionais.
pnpm 11 ativa proteção contra cadeia de suprimentos por padrão, incluindo idade mínima de lançamento e bloqueio de subdependências para mitigar riscos de pacotes maliciosos.
Microsoft identificou e mitigou automaticamente um ataque DDoS recorde de 5,72 Tbps e ≈3,64 bilhões de pps contra um único endpoint na Austrália, atribuído a uma botnet TurboMirai‑class. A empresa afirmou ter neutralizado o tráfego, sem divulgar a identidade do alvo.
DarkReading reporta uma campanha autorreplicante que publicou cerca de 150.000 pacotes maliciosos no registro NPM com objetivo de token farming contra o protocolo tea.xyz. O snippet não traz IOCs nem medidas de mitigação aplicadas pelo registro.