Pereiti prie turinio
„SourceTrail“

„SourceTrail“

  • Pagrindinis
  • JavaScript
    • Kampinis
    • JQuery
    • npm
    • Reaguoti
    • Reaguoti native
    • „React Router“
    • „TypeScript“
    • Vue.js
  • Pitonas
    • Django
    • Kolba
    • Keras
    • Pandas
    • „NumPy“
    • Pytorchas
  • HTML
  • C
    • C + +
    • C#
  • daugiau
    • Kobolas
    • Haskell
    • Java
      • „JavaFX“
    • Matlabas
    • PHP
    • R
    • SQL
      • MySQL
      • „Oracle SQL“
    • greitai
      • „SwiftUI“

npm

ANOVA su JavaScript

ANOVA su JavaScript: desde la teoría a las herramientas

ANOVA ir „JavaScript“ paaiškinimas: supuestos, pasos, librerías y herramientas online con eemplos claros. Contrasta medias con rigor.

AdaptixC2

„Kaspersky“ aptiko „AdaptixC2“ plitimą per npm tipografijos klaidas

„Kaspersky“ aptiko „AdaptixC2“, pristatytą suklastotame „npm“ pakete. Sužinokite apie taktiką, IoC ir kaip sumažinti tiekimo grandinės riziką.

„Shai-Hulud“ kirminas užkrečia npm paketus

„Shai-Hulud“ kirminas užkrečia npm paketus: išsamus tiekimo grandinės incidento tyrimas

Savaime plintantis npm kirminas pavogė paslaptis ir iš naujo publikavo paketus. Sužinokite, kaip tai veikia, kam tai daro įtaką, pagrindinius IoC ir veiksmus, kaip apsaugoti savo srautą.

npm saugumas

NPM saugumas patiria spaudimą: kirminų atakos, sukčiavimas iš administratorių ir sugriežtintos „GitHub“ taisyklės

Aktyvios npm atakos skatina „GitHub“ reikalauti 2FA, trumpalaikių žetonų ir patikimo publikavimo. Sužinokite, kas nutiko ir kaip apsaugoti savo projektus.

ataque a la cadena de suministro de npm con Shai-Hulud

„Shai-Hulud“ npm tiekimo grandinės kirminas užpuolė šimtus projektų

Savaime plintanti NPM ataka „Shai-Hulud“ pažeidė daugiau nei 187 paketus, pavogdama CI/CD paslaptis. Sužinokite jos poveikį, kilmę ir pagrindinius saugumo užtikrinimo veiksmus.

ataque generalizado de la cadena de suministro de NPM

Plačiai paplitusi NPM tiekimo grandinės ataka supurto „JavaScript“ ekosistemą

Masinis NPM tiekimo grandinės pažeidimas paveikė daugiau nei 4,500 projektų. Slapti naudingieji duomenys, kol kas minimalios vagystės. Paaiškintos pagrindinės rizikos, rodikliai ir jų mažinimo būdai.

contratos inteligentes de Ethereum para ocultar malware en npm

„ReversingLabs“ nustatė, kad užpuolikai piktnaudžiauja „Ethereum“ išmaniosiomis sutartimis, kad paslėptų npm kenkėjiškas programas

„Npm“ paketai naudojo „Ethereum“ išmaniąją sutartį, kad gautų C2 URL ir išvengtų aptikimo. Sužinokite, kaip tai veikė, „GitHub“ aspektą ir pagrindinius IoC.

contratos inteligentes de Ethereum para ocultar malware en npm

„ReversingLabs“ nustatė, kad užpuolikai piktnaudžiauja „Ethereum“ išmaniosiomis sutartimis, kad paslėptų npm kenkėjiškas programas

„ReversingLabs“ aptinka npm paketus, naudodama „Ethereum“ sutartį, kad gautų C2 URL ir pristatytų antro etapo kenkėjiškas programas. Sužinokite, kaip tai veikė ir kokie buvo IoC.

Ethereum išmaniosios sutartys npm

Kenkėjiški npm paketai naudojo „Ethereum“ išmaniąsias sutartis, kad paslėptų naudingosios apkrovos nuorodas

Dviejuose „npm“ paketuose buvo naudojamos „Ethereum“ išmaniosios sutartys, siekiant užmaskuoti C2 nuorodas, susietas su netikromis „GitHub“ saugyklomis. Sužinokite apie IoC ir kaip kūrėjai gali sumažinti riziką.

Senesni pranešimai
puslapis1 puslapis2 ... puslapis7 Sekantis →
  • Apie mus
  • Privatumo politika
  • Kontaktai
© 2025 SourceTrail