UNC1069 trasforma Axios in un vettore di spionaggio: WAVESHAPER.V2 colpisce la supply chain npm
12 Aprile 2026 Dario Fadda
Il 31 marzo 2026, UNC1069 — il gruppo APT nordcoreano noto anche come Sapphire Sleet — ha compromesso l'account di...
Analisi
GlassWorm: il worm che infetta tutti gli IDE tramite un’estensione OpenVSX contraffatta
11 Aprile 2026 Dario Fadda
Un dropper compilato in Zig si propaga da un'estensione fake WakaTime su OpenVSX verso tutti gli IDE VS Code-compatibili presenti...
Analisi
Il colloquio di lavoro come arma: Lazarus Group e la campagna Graphalgo contro gli sviluppatori crypto
10 Aprile 2026 Dario Fadda
Da maggio 2025, Lazarus Group conduce la campagna Graphalgo: 192 pacchetti npm e PyPI malevoli distribuiti tramite finti colloqui di...
Incidenti e Violazioni
Attacco supply chain in corso: pacchetti NPM critici violati
8 Settembre 2025 Dario Fadda
In una specie di deja vu di log4j, attori malevoli hanno violato alcuni dei pacchetti più critici dell’ecosistema npm, iniettando...
Malware e Vulnerabilità
Pericoli di sicurezza in progetti open source: torna l’avvisaglia su npm con sfruttamenti da APT
8 Gennaio 2024 Dario Fadda
Negli ultimi tempi, il mondo digitale ha assistito a una rapida evoluzione, con lo sviluppo del software al centro di...
Malware e Vulnerabilità
Il malware NPM rappresenta una minaccia per le password di Google Chrome
23 Luglio 2021 Dario Fadda
È risaputo che le organizzazioni e gli individui dovrebbero proteggere le applicazioni ei servizi pubblicamente esposti dalle minacce latenti. Tuttavia, ci...
Malware e Vulnerabilità
Pacchetto Npm sorpreso a rubare file sensibili di Discord e del browser
10 Novembre 2020 Dario Fadda
È stato trovato codice dannoso nascosto all'interno di una libreria JavaScript denominata Discord.dll.