Vulnerabilità · 123 giorni fa

Strumenti per sviluppatori compromessi aprono il furto di credenziali su scala repo

Uno strumento per sviluppatori compromesso può diventare un percorso di furto di credenziali verso i tuoi repo e account cloud. Una volta che un'estensione o un workflow è considerato affidabile all'interno del normale lavoro di sviluppo e CI/CD, gli attaccanti possono usare quella fiducia per arrivare ben oltre una singola workstation.

CVE-2026-48027

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 9.8 CRITICAL: nx Console is the user interface for Nx & Lerna. Impiego noto in campagne ransomware. EPSS 1% (70º percentile).

Data di correzione federale CISA 10 giu

Cronologia

Fonti

1 fonte che coprono questa storia

Entità

Part of the PlainSec briefing for 2026-05-30

Editions

Storie correlate