home.social

#kampania — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #kampania, aggregated by home.social.

  1. 5,7 tys. commitów w 6 godzin. Repozytoria GitHub zainfekowane w kampanii “megalodon”

    Badacze z SafeDep wykryli zautomatyzowaną kampanię – nazwaną megalodon – w ramach której wypchnięto ponad 5,7 tysięcy złośliwych commitów w ponad 5,5 tysiącach repozytoriów na GitHub. Całość zajęła ~6 godzin. Korzystając z jednorazowych kont atakujący wstrzyknęli złośliwe workflow GitHub Actions zawierające zakodowane w base64 payloady (bash), które wykradają sekrety CI,...

    #Aktualności #Bezpieczeństwo #Github #Kampania #Megalodon

    sekurak.pl/57-tys-commitow-w-6

  2. 14 złośliwych pakietów npm podszywa się pod OpenSearch i Elastic

    Badacze bezpieczeństwa z Microsoft zidentyfikowali złośliwą kampanię w ekosystemie pakietów npm. 28 maja 2026 roku pojedynczy użytkownik vpmdhaj (a39155771@gmail[.]com) opublikował 14 złośliwych pakietów w ciągu 4 godzin. Pakiety te podszywają się pod biblioteki OpenSearch i ElasticSearch, oraz narzędzia do konfiguracji środowiska. TLDR: Wszystkie paczki w ramach kampanii dostarczają ten sam...

    #Aktualności #Bezpieczeństwo #Kampania #Npm #Paczki #Supplychain

    sekurak.pl/14-zlosliwych-pakie