More here: maptiler.link/497Vw4J
More here: maptiler.link/497Vw4J
--Malicious npm campaign turned out to be a red team exercise,
--House hearing likely to examine CBO hack,
--BYTE’s 287 issues now available as a giant zoomable map,
--Developer is maintaining now-abandoned Google Nest devices, 5/6
--Malicious npm campaign turned out to be a red team exercise,
--House hearing likely to examine CBO hack,
--BYTE’s 287 issues now available as a giant zoomable map,
--Developer is maintaining now-abandoned Google Nest devices, 5/6
www.veracode.com/blog/malicio...
www.veracode.com/blog/malicio...
タイポスクワットされた「@acitons/artifact」パッケージがGitHubのCI/CDワークフローを標的にし、トークンを盗み、GitHub自身の名前で悪意のあるアーティファクトを公開していました。 「@acitons/artifact」という名前の悪意のあるnpmパッケージが、正規の「@actions/artifact」モジュールになりすまし、GitHub Actionsワークフロー内のCI/CDパイプラインを直接標的にしていたことが判明しました。…
タイポスクワットされた「@acitons/artifact」パッケージがGitHubのCI/CDワークフローを標的にし、トークンを盗み、GitHub自身の名前で悪意のあるアーティファクトを公開していました。 「@acitons/artifact」という名前の悪意のあるnpmパッケージが、正規の「@actions/artifact」モジュールになりすまし、GitHub Actionsワークフロー内のCI/CDパイプラインを直接標的にしていたことが判明しました。…
#malicious #npmpackage #GitHub #githubsecurity #repositories #cybersecurity #cyberattack
#malicious #npmpackage #GitHub #githubsecurity #repositories #cybersecurity #cyberattack
www.npmjs.com/search?q=pdf
Das funktioniert auch in mobilen Apps, die in Wirklichkeit web view wrapper sind.
www.npmjs.com/search?q=pdf
Das funktioniert auch in mobilen Apps, die in Wirklichkeit web view wrapper sind.
listee-cli v0.1.0 → lightweight CLI for managing Listee (not on npm yet)
listee-api v0.2.0 → Hono-based API layer, to be hosted on Vercel soon.
CLI: github.com/listee-dev/l...
API: github.com/listee-dev/l...
#BuildInPublic #OpenSource
listee-cli v0.1.0 → lightweight CLI for managing Listee (not on npm yet)
listee-api v0.2.0 → Hono-based API layer, to be hosted on Vercel soon.
CLI: github.com/listee-dev/l...
API: github.com/listee-dev/l...
#BuildInPublic #OpenSource
corepack なんか作るよりも pnpm を npm から置き換えて標準にしてくれ
corepack なんか作るよりも pnpm を npm から置き換えて標準にしてくれ
Cybersecurity researchers have discovered a malicious npm package named "@acitons/artifact" that typosquats the legitimate "@actions/artifact" package with the intent to target GitHub-owned repositories.…
#hackernews #news
Cybersecurity researchers have discovered a malicious npm package named "@acitons/artifact" that typosquats the legitimate "@actions/artifact" package with the intent to target GitHub-owned repositories.…
#hackernews #news
Veracode Threat Research exposed a targeted typosquatting attack on npm, where the malicious package @acitons/artifact stole GitHub tokens. Learn how this supply chain failure threatened the GitHub organisation'…
#hackernews #news
Veracode Threat Research exposed a targeted typosquatting attack on npm, where the malicious package @acitons/artifact stole GitHub tokens. Learn how this supply chain failure threatened the GitHub organisation'…
#hackernews #news