En son haberleri, açıklamaları ve bağlantılı teknoloji hikâyelerini takip edin.
Microsoft Threat Intelligence, farklı taraflarca yayımlanan 400'den fazla paketin içine gizlenen kimlik bilgisi hırsızı bir solucanın yer aldığı geniş çaplı bir npm tedarik zinciri saldırısını analiz etti. Kötü amaçlı yazılım geliştiricilerin ve CI/CD ortamlarının sırlarını topluyor, ardından npm ve GitHub belirteçlerini kullanarak kötü amaçlı sürümleri yeniden yayımlıyor ve ek yayılma yolları açıyor.