Supply Chain Attack: compromissione del pacchetto NPM Axios

Supply Chain Attack: compromissione del pacchetto NPM Axios

ℹ️ INFORMATIVA COPYRIGHT: I diritti di questa notizia appartengono al legittimo proprietario.Fonte: Sito Web Esterno – Leggi l’articolo originale completo ℹ️ INFORMATIVA COPYRIGHT: I diritti di questa notizia appartengono al legittimo proprietario.Fonte: Sito Web Esterno – Leggi l’articolo originale completo È stata recentemente rilevata la compromissione della supply chain che ha interessato Axios, libreria JavaScript largamente utilizzata che fa da client HTTP per effettuare richieste verso API e servizi web. L’attacco, dovuto alla compromissione (hijacking) dell’account di un’utenza maintainer, ha…

Compromissione di piattaforme di Endpoint Management e hardening delle infrastrutture cloud

ℹ️ INFORMATIVA COPYRIGHT: I diritti di questa notizia appartengono al legittimo proprietario.Fonte: Sito Web Esterno – Leggi l’articolo originale completo ℹ️ INFORMATIVA COPYRIGHT: I diritti di questa notizia appartengono al legittimo proprietario.Fonte: Sito Web Esterno – Leggi l’articolo originale completoA seguito di una serie di attacchi informatici che hanno interessato organizzazioni di rilievo internazionale – in particolare nel settore sanitario – si segnala una recrudescenza di campagne volte alla compromissione di piattaforme di Endpoint Management (come Microsoft Intune). Gli attori…

Compromissione dell’infrastruttura di aggiornamento di Notepad++

ℹ️ INFORMATIVA COPYRIGHT: I diritti di questa notizia appartengono al legittimo proprietario.Fonte: Sito Web Esterno – Leggi l’articolo originale completo Gli sviluppatori di Notepad++, noto editor di testo multipiattaforma, hanno recentemente rilevato una compromissione che ha interessato l’infrastruttura di hosting condiviso utilizzata per la distribuzione degli aggiornamenti del software Notepad….