Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

En hackergrupp med kopplingar till Nordkorea har komprometterat över 130 paket inom Mastra AI-ramverket på npm, det JavaScript-paketregister som ägs av Microsoft via GitHub, i vad flera säkerhetsföretag kallar en av de största attackerna mot leveranskedjan för öppen källkod under…

Ett par nyligen avslöjade kampanjer illustrerar hur nordkoreanska hackergrupper trappar upp sina attacker mot ekosystemet för öppen källkod genom att kompromettera flitigt använda JavaScript-paket och utnyttja blockkedjeteknik för att dölja skadlig infrastruktur.