jscrambler 8.14.0 kompromiteeriti npm preinstall-hooki kaudu levitatava infovargaga11. juuli 2026Küberturvalisusjscrambler 8.14.0 sisaldunud pahavara aktiveerus preinstall-hooki kaudu ilma otsese impordi või CLI-käsuta — pelgalt paigaldamisest piisas käivitumiseks. Share on:
jscrambler 8.14.0 kompromiteeriti infovarastajaga npm-i preinstall-hoogis11. juuli 2026KüberturvalisusPahavara jscrambler 8.14.0-s aktiveerub preinstall-hoogi kaudu ilma otsese impordi või CLI-käsuta — pelgalt paigaldamisest piisab käivitumiseks. Share on:
PamStealer: Rust-põhine infovaras esineb Maccy lõikelaua haldurina7. juuli 2026KüberturvalisusPamStealer ühendab sotsiaalinseneeria, macOS-i loomulikud funktsioonid ja Rust-põhised kasuliku koorma failid, et esineda süsteemiprotsessina ning varastada paroole ja lõikelaua sisu. Share on:
Haaknud npm- ja Go-paketid juurutavad Python-infokogujat VS Code ülesannete kaudu29. juuni 2026KüberturvalisusHäkkerid kasutavad VS Code ülesanneid npm-elutsükli skriptide asemel Python-infokogujat juurutamiseks, möödudes npm v12 turvalisuse tugevdamisest. Share on: