npm

Microsoft kortar livslängden på API-nycklar efter nordkoreansk npm-attack

En hackergrupp med kopplingar till Nordkorea har komprometterat över 130 paket inom Mastra AI-ramverket på npm, det JavaScript-paketregister som ägs av Microsoft via GitHub, i vad flera säkerhetsföretag kallar en av de största attackerna mot leveranskedjan för öppen källkod under…

Nordkorea förnekar inblandning i npm-attacker efter internationell varning

Ett par nyligen avslöjade kampanjer illustrerar hur nordkoreanska hackergrupper trappar upp sina attacker mot ekosystemet för öppen källkod genom att kompromettera flitigt använda JavaScript-paket och utnyttja blockkedjeteknik för att dölja skadlig infrastruktur.