Výsledky hledání

výrobce: GitHub v celém archivu

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.

zrušit filtry CZ · EN/orig

25 karet z 25 položek

3

1

ChainDrop: samoreplikující se červ v npm supply chain

Zdroj uvádí, že Microsoft Threat Intelligence identifikoval rozsáhlý útok na npm ekosystém postihující více než 400 balíčků od různých vydavatelů. Malware tzv. Mini Shai-Hulud se šíří prostřednictvím preinstall skriptů, krade přihlašovací údaje z vývojářských stanic a CI/CD prostředí a pomocí získaných tokenů upravuje a znovu publikuje další balíčky, čímž se automaticky šíří.

Microsoft npm GitHub Amazon Web Services výroba a průmysl US

Microsoft Security Blog ·

shrnutí generováno strojově za 0,0040 USD — otevřít originál

1

Legitimní cloudové služby zneužívané pro phishing a obcházení MFA

Podle Kasperského zdroje se útočníci stále více obracejí na legitimní cloudové platformy jako Cloudflare Workers, Vercel, Netlify a GitHub Pages k hostování phishingových stránek a obcházení vícefaktorové autentizace. Zdroj popisuje vícevrstvý útok typu adversary-in-the-middle (AitM) kombinovaný s vizuálním podvrhem okna prohlížeče, který postupně sbírá e-mailové adresy cílů, nasazuje transparentní proxy přes service workery a nakonec zachycuje přihlašovací údaje a MFA tokeny. V období srpna…

Cloudflare Vercel Netlify GitHub RU

Securelist (Kaspersky) ·

shrnutí generováno strojově za 0,0046 USD — otevřít originál

1

2

1

1

1

GitBait: Phishing cílený na mexické banky

Podle Group-IB byl objeven modulární phishing útok zaměřený na mexické banky, který využívá GitHubové stránky, zahrnuje zakódované skripty a centralizovanou krádež přihlašovacích údajů přes rozhraní SheetBest API. Útok naznačuje rozsáhlou a dlouhodobě fungující operaci zaměřenou na více bank.

GitHub finance SG

Group-IB ·

shrnutí generováno strojově za 0,0023 USD — otevřít originál

1

1

2

3

1

Útok Mini-Shai-Hulud cílí na balíčky NPM a PyPI a rozšíření VSCode

Výzkumný tým Wiz Research identifikoval rozsáhlou kampaň napojené na skupinu TeamPCP, která využívá zneužitá balíčky v NPM a PyPI, kompromitované akce GitHub a trójskou koně v rozšíření VSCode. Kampaň směřuje na cloudová a CI/CD prostředí a zahrnuje rozsáhlé krádež přihlašovacích údajů.

GitHub US

Wiz Research ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál

1

Obchodování na kybernetické incidenty: analýza tržní reakce

Podle zdroje přednáška z LABScon25 zkoumá, zda lze veřejné indikátory kybernetických incidentů použít k předpovědi tržní reakce na porušení dat před jejich formálním zveřejněním. Autoři analýzují publikované informace o porušeních v USA a testují hypotézu, že obchodování na základě těchto signálů může být ziskové, přičemž dospívají k závěru, že trh oceňuje kybernetické selhání nepředvídatelně a mnohé předpoklady analytiků jsou nejisté.

SentinelOne Splunk GitHub Apple US

SentinelLabs ·

shrnutí generováno strojově za 0,0036 USD — otevřít originál

1

1

Kompromitace Elementary v útoku na dodavatelský řetězec

Podle Wiz Research došlo ke kompromitaci vlivem zranitelnosti typu 'script injection' v GitHub Actions workflow, která nesprávně zpracovávala nedůvěryhodný vstup z komentářů k pull requestům. Útočník zranitelnost zneužil k provedení libovolných příkazů v CI pipeline a získal tak přístup k úložišti.

GitHub US

Wiz Research ·

shrnutí generováno strojově za 0,0025 USD — otevřít originál

1

1

Útok na zranitelné GitHub workflow

Podle Wiz Research neznámý útočník vede kampaň automatizovaných škodlivých pull requestů zaměřených na obohatené repozitáře s cílem ohrozit jejich dodavatelský řetězec. Zdroj uvádí, že v nejméně dvou případech se útočníkovi podařilo injektovat škodlivý kód.

GitHub US

Wiz Research ·

shrnutí generováno strojově za 0,0024 USD — otevřít originál

1

Útok na úložiště xygeni-action

Podle zdroje došlo k kompromitaci úložiště xygeni-action, což představuje útok na řetězec dodávek CI/CD. Útočník získal přístup pomocí odcizených přihlašovacích údajů správce a poté pomocí 'tag poisoning' distribuoval zadní vrátka v GitHub Action.

GitHub US

Wiz Research ·

shrnutí generováno strojově za 0,0024 USD — otevřít originál