حمله میاسما: کد مخرب در بستههای npm ردهت کشف شد!
در اول ژوئن ۲۰۲۶، حمله زنجیره تأمین میاسما با کشف کد مخرب در ۳۲ نسخه از بستههای npm فضای نام @redhat-cloud-services شناسایی شد. این بستهها مولفههای فرانتاند و مشتریان API کنسول…
آخرین اخبار، تحلیلها و تحولات مرتبط با SLSA در Titr Tech.
در اول ژوئن ۲۰۲۶، حمله زنجیره تأمین میاسما با کشف کد مخرب در ۳۲ نسخه از بستههای npm فضای نام @redhat-cloud-services شناسایی شد. این بستهها مولفههای فرانتاند و مشتریان API کنسول…
کمپین میاسما، یک کرم خودتکثیرشونده در npm، نشاندهنده مدل جدید تهدیدات زنجیره تأمین است که از اعتبارنامههای سرقتشده توسعهدهندگان برای آلودهسازی بستهها استفاده میکند. این کرم …
امنیت زنجیره تأمین نرمافزاری به یک چالش حیاتی برای سازمانها تبدیل شده است. گزارشها حاکی از افزایش حملات از طریق بستههای npm و نقضهای دادهای ناشی از طرفهای سوم است. این راهنم…