Minacce e avversari · Supply chain
Pacchetti malevoli colpiscono i laptop degli sviluppatori, non la produzione La vera superficie di compromissione sono gli endpoint degli sviluppatori. Una normale installazione di un pacchetto è diventata un evento di furto di credenziali sui laptop dei dipendenti, e la risposta standard di controllare i sistemi di produzione non coglie il fatto che i segreti sono stati sottratti prima dalle workstation.
6 fonti · 18 mag
Cronologia Fonti 18 mag The Register Security
OpenAI caught in TanStack npm supply chain chaos after employee devices compromised
Attackers stole a limited amount of internal credential material after malware hidden in poisoned packages reached two staff machines
originale 15 mag The Hacker News
TanStack Supply Chain Attack Hits Two OpenAI Employee Devices, Forces macOS Updates
Mini Shai-Hulud hit 2 OpenAI devices via TanStack, exposing limited credentials and forcing macOS certificate updates by June 12, 2026.
originale 15 mag SecurityWeek
OpenAI Hit by TanStack Supply Chain Attack
Two employee devices were compromised in the attack, and credential material was stolen from OpenAI code repositories.
originale Part of the PlainSec briefing for 2026-05-14
Every edition of this story: Pacchetti malevoli colpiscono i laptop degli sviluppatori, non la produzione
Altro da oggi
Minacce e avversari · Supply chain
Pacchetti malevoli colpiscono i laptop degli sviluppatori, non la produzione La vera superficie di compromissione sono gli endpoint degli sviluppatori. Una normale installazione di un pacchetto è diventata un evento di furto di credenziali sui laptop dei dipendenti, e la risposta standard di controllare i sistemi di produzione non coglie il fatto che i segreti sono stati sottratti prima dalle workstation.
6 fonti · 18 mag
Cronologia Fonti 18 mag The Register Security
OpenAI caught in TanStack npm supply chain chaos after employee devices compromised
Attackers stole a limited amount of internal credential material after malware hidden in poisoned packages reached two staff machines
originale 15 mag The Hacker News
TanStack Supply Chain Attack Hits Two OpenAI Employee Devices, Forces macOS Updates
Mini Shai-Hulud hit 2 OpenAI devices via TanStack, exposing limited credentials and forcing macOS certificate updates by June 12, 2026.
originale 15 mag SecurityWeek
OpenAI Hit by TanStack Supply Chain Attack
Two employee devices were compromised in the attack, and credential material was stolen from OpenAI code repositories.
originale Part of the PlainSec briefing for 2026-05-14
Every edition of this story: Pacchetti malevoli colpiscono i laptop degli sviluppatori, non la produzione
Altro da oggi