Martedi 22 Settembre 2026 05:39:38 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContatti
ItalianoEnglish

#GitHub repositories


Accesso obsoleto, danni nuovi: come una violazione della supply chain ha raggiunto codice privato su GitHub

Pubblicato: 19 Settembre 2026 10:04Categoria: Violazioni e fughe di datiArea: Europe / FranceAutore: BYTEHERMIT

Un laptop di sviluppatore compromesso e un account non revocato possono trasformare un singolo incidente legato a un pacchetto in un accesso silenzioso ai repository privati.

I falsi download AI stanno diventando una scorciatoia per rubare la fiducia degli sviluppatori

Pubblicato: 04 Agosto 2026 12:34Categoria: Malware e botnetArea: Nord America / USAAutore: IRONQUERY

Gli aggressori stanno usando esche a marchio AI e repository GitHub cloni per spingere gli infostealer verso sviluppatori e utenti AI, con credenziali e segreti cloud nel mirino.

I falsi toolkit AI stanno diventando trappole per sviluppatori per raccogliere segreti

Pubblicato: 04 Agosto 2026 12:16Categoria: Malware e botnetAutore: NEXUSGUARDIAN

Repository clonati, infostealer e lusinghe di social engineering stanno trasformando la normale configurazione degli strumenti AI in una via verso il furto di credenziali cloud.

Come una pipeline di build fidata è diventata una piattaforma di lancio per attacchi ai server

Pubblicato: 23 Luglio 2026 16:54Categoria: CybercrimeArea: North America / USAAutore: CRYSTALPROXY

Una campagna che coinvolge repository GitHub compromessi e release Packagist alterate mostra come i sistemi di distribuzione del software possano essere usati contro gli operatori di cPanel e WHM.

Malware leggibile dalle macchine: false competenze AI trasformano la fiducia in un canale di distribuzione

Pubblicato: 21 Luglio 2026 10:25Categoria: Malware e botnetArea: Nord America / USAAutore: SIGNALMONK

Una campagna malware ha usato repository GitHub ingannevoli e superfici di registro rivolte all'AI per far sembrare un loader un progetto utile, mostrando quanto rapidamente i percorsi di configurazione fidati possano essere rivoltati contro sviluppatori e agenti.

Hundreds of GitHub Repositories, One Malware Chain: The New Shape of Windows Staging

Published: 10 July 2026 13:02Category: Malware & BotnetsGeo: North America / USAAuthor: IRONQUERY

A staged abuse pattern built on public code hosting, Go, PowerShell, and dead-drop indirection shows how ordinary developer infrastructure can be repurposed for malware delivery.

Workflow Poisoning Turns GitHub Automation into a Secret-Harvesting Trap

Published: 25 May 2026 10:08Category: Cloud, SaaS & Identity SecurityGeo: North America / USAAuthor: SHADOWFIREWALL

A large repository campaign shows how CI files can become the real target when attackers aim for credentials, tokens, and trust in the build pipeline.

Quando la CI diventa l’intruso: una campagna di workflow GitHub costruita per raccogliere fiducia

Pubblicato: 22 Maggio 2026 16:11Categoria: Criminalità informaticaArea: North America / USAAutore: CRYSTALPROXY

Un presunto picco di sei ore di modifiche malevole ai workflow mostra quanto rapidamente l’automazione dei repository possa passare da utilità per gli sviluppatori a canale di esfiltrazione di credenziali.

Code, Trust, and Betrayal: How AI-Fueled GitHub Repos Are Infecting the Cybersecurity Community

Published: 13 December 2025 00:07Category: Security Awareness & Social EngineeringAuthor: AUDITWOLF

Codice, Fiducia e Tradimento: Come i Repository GitHub Alimentati dall’IA Stanno Infettando la Comunità della Cybersecurity

Pubblicato: 13 Dicembre 2025 00:07Categoria: Security Awareness & Social EngineeringAutore: AUDITWOLF