CVE-2026-48027
Sfruttamento noto · CISA KEV
CVSS 9.8 CRITICAL: nx Console is the user interface for Nx & Lerna. Impiego noto in campagne ransomware. EPSS 1% (70º percentile).
Data di correzione federale CISA 10 giu
Vulnerabilità ed exploit · Supply chain
Uno strumento per sviluppatori compromesso può diventare un percorso di furto di credenziali verso i tuoi repo e account cloud. Una volta che un'estensione o un workflow è considerato affidabile all'interno del normale lavoro di sviluppo e CI/CD, gli attaccanti possono usare quella fiducia per arrivare ben oltre una singola workstation.
1 fonte · 29 mag
Sfruttamento noto · CISA KEV
CVSS 9.8 CRITICAL: nx Console is the user interface for Nx & Lerna. Impiego noto in campagne ransomware. EPSS 1% (70º percentile).
Data di correzione federale CISA 10 giu
Cybersecurity Dive
CISA urges security teams to check for software development compromises
The agency warned about a wave of attacks targeting credentials and other secrets across critical supply chains.
originalePart of the PlainSec briefing for 2026-05-29
Every edition of this story: Strumenti per sviluppatori compromessi aprono il furto di credenziali su scala repo