Kryptovalutaticker:
sysadmin från 4sysops.com

ChainDrop npm worm now targets CI/CD OIDC tokens and developer tools

IT News
21 hours ago
5 Visningar
0 Kommentarer
ChainDrop npm worm now targets CI/CD OIDC tokens and developer tools

ChainDrop is more than a malicious npm package outbreak: its worm can steal CI/CD credentials, abuse GitHub Actions OIDC publishing access, and plant persistence in Claude and Visual Studio Code repositories. Microsoft says organizations that installed an affected release should treat developer workstations and build runners as compromised, even if the package has since been removed. Source

Läs hela artikeln hos källan.

Delta i diskussionen — kommentera, rösta och dela länkar.

Registrera
Var detta hjälpsamt?
Dela:

Kommentarer (0)

Vänligen logga in eller registrera dig för att delta i diskussionen

Inga kommentarer ännu. Bli först med att kommentera!