Un finto percorso di assunzione può diventare un percorso di esecuzione quando a un candidato viene chiesto di eseguire comandi che installano malware specifici per piattaforma.
Attackers weaponize trusted npm packages to sneak remote access malware into developer environments across all major platforms.
Gli attaccanti trasformano in armi pacchetti npm considerati affidabili per introdurre di nascosto malware di accesso remoto negli ambienti di sviluppo su tutte le principali piattaforme.
A stealthy supply chain attack delivers the PylangGhost RAT via trusted JavaScript dependencies, putting global development teams at risk.
Un attacco furtivo alla supply chain distribuisce il RAT PylangGhost tramite dipendenze JavaScript fidate, mettendo a rischio team di sviluppo in tutto il mondo.