Novice v temi: dobaviteljska veriga

Dobavna veriga NPM napadena: Zlonamerna koda vbrizgana v priljubljene pakete
finance tehnologija
Dobavna veriga NPM napadena: Zlonamerna koda vbrizgana v priljubljene pakete

V obsežnem napadu na dobavno verigo programske opreme so hekerji vstavili zlonamerno kodo v 18 priljubljenih paketov NPM, vključno s paketom 'debug', ki ima več kot 2,6 milijarde tedenskih prenosov. Napadalci so kompromitirali račune vzdrževalcev paketov preko phishing napadov in posodobili pakete, da bi vsebovali zlonamerno programsko opremo. Podjetje Aikido Security je napad označilo za največjega te vrste doslej.

8. sep 20:10
Rast prodaje v ZDA se bo upočasnila, Metaplanet povečuje naložbe v Bitcoin, stroški IT v Louisiani so se povečali.
politika socialna varnost
Rast prodaje v ZDA se bo upočasnila, Metaplanet povečuje naložbe v Bitcoin, stroški IT v Louisiani so se povečali.

Pričakuje se, da se bo rast prodaje v ZDA v času praznikov upočasnila, predvsem zaradi inflacije in negotovosti povpraševanja. Podjetje Metaplanet je napovedalo povečanje naložb v Bitcoin. V Louisiani so se stroški za informacijsko tehnologijo v zadnjih letih močno povečali, medtem ko strožja pravila glede vračil izdelkov negativno vplivajo na potrošnjo.

4 posodobitev 10. sep 5:38
Palo Alto Networks žrtev vdora prek dobaviteljske verige, izpostavljeni podatki strank Salesforce
tehnologija obramba
Palo Alto Networks žrtev vdora prek dobaviteljske verige, izpostavljeni podatki strank Salesforce

Palo Alto Networks je poročal o vdoru v podatke, ki je izpostavil podatke o strankah in primere podpore. Do vdora je prišlo, ko so napadalci zlorabili ukradene OAuth žetone iz vdora v Salesloft Drift za dostop do instance Salesforce podjetja Palo Alto Networks. Vdor je omogočil dostop do komercialno občutljivih podatkov. Palo Alto Networks obvešča prizadete stranke.

2. sep 17:13