2026-02-25
The Hacker News
Malicious NuGet Packages Stole ASP.NET Data; npm Package Dropped Malware
Шкідливі пакети NuGet вкрали дані ASP.NET; npm пакет розповсюджував малвер
Security researchers discovered four malicious NuGet packages designed to steal ASP.NET Identity data including user accounts and permissions, while manipulating authorization rules to create backdoors in victim applications. This represents an active malware campaign targeting ASP.NET developers with real data exfiltration capabilities.
Дослідники безпеки виявили чотири шкідливі пакети NuGet, розроблені для крадіжки даних ASP.NET Identity, включаючи облікові записи користувачів та дозволи, а також маніпулювання правилами авторизації для створення бекдорів у застосунках жертв. Це представляє активну кампанію розповсюджування малвера, спрямовану на розробників ASP.NET з реальними можливостями вилучення даних.
2026-02-23
The Hacker News
Malicious npm Packages Harvest Crypto Keys, CI Secrets, and API Tokens
Шкідливі npm-пакети викрадають криптоключі, секрети CI та API-токени
Cybersecurity researchers discovered an active supply chain attack campaign using at least 19 malicious npm packages to harvest cryptocurrency keys, CI secrets, and API tokens. The campaign, codenamed SANDWORM_MODE by Socket, represents a real threat targeting developers through compromised package dependencies.
Ця шкідлива атака у сфері кібербезпеки виникла десь до лютого 2026 року, хоча точний момент появи залишається невизначеним. Що нам відомо: дослідники кібербезпеки з компанії Socket виявили активну ...