Vulnerabilità ed exploit · Supply chain
L'aggiornamento di un pacchetto npm diventa un vettore di furto di secret Una dipendenza pubblicata di recente non è sicura solo perché proviene dal maintainer. In questo caso, node-ipc 9.1.6 , 9.2.3 e 12.0.1 sono il payload, e il vero raggio d'esplosione è qualsiasi workstation di sviluppatore o job CI che li carica a runtime ed espone secret locali.
6 fonti · 15 mag
Cronologia Fonti 15 mag BleepingComputer
Popular node-ipc npm package compromised to steal credentials
Hackers have injected credential-stealing malware into newly published versions of node-ipc, a popular inter-process communication package, in a new supply chain attack targeting npm.
originale 15 mag Snyk Blog
Malicious node-ipc Versions Published to npm | Snyk
Malicious node-ipc versions on npm may have stolen credentials from developer and CI/CD environments.
originale 15 mag The Hacker News
Stealer Backdoor Found in 3 Node-IPC Versions Targeting Developer Secrets
Three node-ipc versions contain stealer/backdoor code, exposing developer and cloud secrets to exfiltration.
originale Part of the PlainSec briefing for 2026-05-14
Every edition of this story: L'aggiornamento di un pacchetto npm diventa un vettore di furto di secret
Altro da oggi
Vulnerabilità ed exploit · Supply chain
L'aggiornamento di un pacchetto npm diventa un vettore di furto di secret Una dipendenza pubblicata di recente non è sicura solo perché proviene dal maintainer. In questo caso, node-ipc 9.1.6 , 9.2.3 e 12.0.1 sono il payload, e il vero raggio d'esplosione è qualsiasi workstation di sviluppatore o job CI che li carica a runtime ed espone secret locali.
6 fonti · 15 mag
Cronologia Fonti 15 mag BleepingComputer
Popular node-ipc npm package compromised to steal credentials
Hackers have injected credential-stealing malware into newly published versions of node-ipc, a popular inter-process communication package, in a new supply chain attack targeting npm.
originale 15 mag Snyk Blog
Malicious node-ipc Versions Published to npm | Snyk
Malicious node-ipc versions on npm may have stolen credentials from developer and CI/CD environments.
originale 15 mag The Hacker News
Stealer Backdoor Found in 3 Node-IPC Versions Targeting Developer Secrets
Three node-ipc versions contain stealer/backdoor code, exposing developer and cloud secrets to exfiltration.
originale Part of the PlainSec briefing for 2026-05-14
Every edition of this story: L'aggiornamento di un pacchetto npm diventa un vettore di furto di secret
Altro da oggi