تشير جولة أمنية أسبوعية إلى نمط مألوف: يواصل المهاجمون فحص أكثر الأماكن التي يثق بها المدافعون، من لينكس وأدوات الأمن إلى الموجّهات وخطوط البناء وصناديق الوارد.
أدت وسوم الحزم الخبيثة التي نُشرت خلال نافذة زمنية قصيرة إلى تحويل مسار تبعية روتيني إلى طريق محتمل لسرقة أسرار وقت البناء.
تقوم حملة Cloud Atlas المبلغ عنها بتغيير كيفية عمل termsrv.dll، وهي خطوة قد تسمح لنظام Windows مخترق بقبول عدة جلسات Remote Desktop في الوقت نفسه.
يُظهر طُعم بُني حول SQL Developer كيف يمكن لتجمع تهديدات أن يحول نية بحث المستخدم إلى قناة لتسليم البرمجيات الخبيثة، من دون الاعتماد على البريد الإلكتروني إطلاقا.
تُظهر حملة برمجيات خبيثة موصوفة عبر InvisibleFerret كيف يمكن لأساليب الإغراء في التوظيف وملفات بايثون التي تبدو أصلية أن تتقاطع داخل سير عمل المطور.
تسلّط حملة حزم منسقة مرتبطة بـ npm وPyPI وCrates.io الضوء على كيف يمكن لتثبيت الاعتماديات العادي أن يتحول إلى طريق لسرقة بيانات الاعتماد.
حمولة لينكس متنكرة مدفونة داخل بيانات الحزمة الوصفية تُظهر كيف يمكن أن يصبح تثبيت البرامج نفسه سطح الهجوم، وليس فقط الشيفرة التي تعمل بعد ذلك.
يكشف اختراقٌ مُبلَّغ عنه عبر npm وPyPI و crates.io كيف يمكن لمسار إصدار خبيث واحد أن يحوّل سير عمل الاعتماد المعتاد إلى قناة لتسليم سرقة بيانات الاعتماد.
تكشف موجة من عمليات الالتزام المشبوهة عبر آلاف المستودعات كيف يمكن تحويل الأتمتة الموثوقة إلى قناة تسليم لتدفقات عمل مزروعة بباب خلفي.