Source |
The Hacker News |
Identifiant |
8535089 |
Date de publication |
2024-07-11 20:36:00 (vue: 2024-07-11 16:07:22) |
Titre |
60 nouveaux forfaits malveillants découverts dans l'attaque de la chaîne d'approvisionnement de NuGet 60 New Malicious Packages Uncovered in NuGet Supply Chain Attack |
Texte |
Des acteurs de menace ont été observés publiant une nouvelle vague de packages malveillants au gestionnaire de packages NuGet dans le cadre d'une campagne en cours qui a commencé en août 2023, tout en ajoutant une nouvelle couche de furtivité pour échapper à la détection.
Les packages frais, d'environ 60 au nombre et couvrant 290 versions, démontrent une approche raffinée de l'ensemble précédent qui a été révélé en octobre 2023, Supply Software
Threat actors have been observed publishing a new wave of malicious packages to the NuGet package manager as part of an ongoing campaign that began in August 2023, while also adding a new layer of stealth to evade detection.
The fresh packages, about 60 in number and spanning 290 versions, demonstrate a refined approach from the previous set that came to light in October 2023, software supply |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
2023 290 about actors adding also approach attack august been began came campaign chain demonstrate detection evade fresh from have layer light malicious manager new nuget number observed october ongoing package packages part previous publishing refined set software spanning stealth supply threat uncovered versions wave |
Tags |
Threat
|
Stories |
|
Move |
|