Kryptovaluta-ticker:
sysadmin fra 4sysops.com

ChainDrop npm worm now targets CI/CD OIDC tokens and developer tools

IT News
21 hours ago
3 Visninger
0 Kommentarer
ChainDrop npm worm now targets CI/CD OIDC tokens and developer tools

ChainDrop is more than a malicious npm package outbreak: its worm can steal CI/CD credentials, abuse GitHub Actions OIDC publishing access, and plant persistence in Claude and Visual Studio Code repositories. Microsoft says organizations that installed an affected release should treat developer workstations and build runners as compromised, even if the package has since been removed. Source

Les hele artikkelen hos kilden.

Delta i diskusjonen — kommenter, stem og del lenker.

Registrer
Var dette nyttig?
Del:

Kommentarer (0)

Vennligst logg inn eller registrer deg for å delta i diskusjonen

Ingen kommentarer ennå. Bli den første til å kommentere!