Vulnerabilità ed exploit · Supply chain

Strumenti per sviluppatori compromessi aprono il furto di credenziali su scala repo

Uno strumento per sviluppatori compromesso può diventare un percorso di furto di credenziali verso i tuoi repo e account cloud. Una volta che un'estensione o un workflow è considerato affidabile all'interno del normale lavoro di sviluppo e CI/CD, gli attaccanti possono usare quella fiducia per arrivare ben oltre una singola workstation.

1 fonte · 29 mag

CVE-2026-48027

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 9.8 CRITICAL: nx Console is the user interface for Nx & Lerna. Impiego noto in campagne ransomware. EPSS 1% (70º percentile).

Data di correzione federale CISA 10 giu

Cronologia

Fonti

Part of the PlainSec briefing for 2026-05-30

Every edition of this story: Strumenti per sviluppatori compromessi aprono il furto di credenziali su scala repo

Altro da oggi