MA 09:57

A legdurvább biztonsági fiaskó: PostHog és a Shai-Hulud 2.0

A PostHog történetének eddigi legkomolyabb biztonsági incidense vált valóra, amikor a Shai-Hulud 2.0 nevű npm-féreggel végrehajtott támadás során a támadók rosszindulatú kódot csempésztek...

kedd 09:16

Az újabb npm-támadás 27 ezer csomagot kompromittált

Az npm csomagkezelőben több száz népszerű fejlesztői csomag, köztük a Zapier, az ENS Domains, a PostHog és a Postman hamisított, trójai verziói jelentek...

hétfő 13:03

Az NPM rémálma: 300 modul fertőződött meg órák alatt

November végén újabb súlyos ellátásilánc-támadás rázta meg a JavaScript-fejlesztői közösséget: több mint 300 npm-csomagba jutott be veszélyes kód, amely azonnal lopni kezdte a...

kedd 18:26

Az MI segítségével is átverik az „adathalászatálló” bejelentkezést?

A digitális világban egyre inkább központi kérdéssé válik, hogyan tudjuk biztonságban tartani felhasználói fiókjainkat. Bár a passkey-alapú, FIDO2 technológiára épülő jelszómentes hitelesítés –...