14 Kết quả cho Hashtag: 'NPM'
-
Bài học sau sự cố tấn công mạng của Red Hat
Hà Phương16:56 | 18/06/2026Chỉ vài ngày sau khi IBM và Red Hat công bố kế hoạch tăng cường bảo mật cho phần mềm mã nguồn mở, Red Hat lại trở thành nạn nhân của một vụ tấn công mạng nghiêm trọng liên quan đến kho lưu trữ NPM. Sự cố này tiếp tục gióng lên hồi chuông cảnh báo về những rủi ro trong chuỗi cung ứng phần mềm và tầm quan trọng của việc bảo vệ thông tin trong môi trường phát triển hiện đại. -
Làn sóng phần mềm độc hại Shai-Hulud mới tấn công 600 gói NPM
Hồng Đạt11:04 | 22/05/2026Ngày 19/5, các tác nhân đe dọa đã công bố hơn 600 gói phần mềm độc hại lên Node Package Manager (NPM) như một phần của chiến dịch chuỗi cung ứng Shai-Hulud mới. Hầu hết các gói bị ảnh hưởng nằm trong hệ sinh thái @antv, bao gồm các thư viện như charting, flowchart hay mapping. Tuy nhiên, các gói phổ biến nằm ngoài namespace này cũng đã bị ảnh hưởng. -
Lỗ hổng mới trong chuỗi cung ứng NPM tự lan rộng nhằm đánh cắp token xác thực
Hồng Đạt11:00 | 26/04/2026Một cuộc tấn công chuỗi cung ứng mới nhắm vào hệ sinh thái Node Package Manager (NPM) nhằm đánh cắp thông tin đăng nhập của nhà phát triển, đồng thời cố gắng lây lan thông qua các gói được phát hành từ các tài khoản bị xâm phạm. -
Chiến dịch tấn công PhantomRaven nhằm đánh cắp dữ liệu nhà phát triển phần mềm
Sự phát triển nhanh của hệ sinh thái mã nguồn mở đã làm gia tăng nguy cơ tấn công chuỗi cung ứng phần mềm, đặc biệt trên nền tảng NPM. Gần đây, các nhà nghiên cứu bảo mật từ Koi Security và Endor Labs đã phát hiện sự quay trở lại của chiến dịch malware PhantomRaven thông qua hàng chục package độc hại nhằm đánh cắp thông tin nhạy cảm từ môi trường phát triển phần mềm. Nghiên cứu góp phần làm rõ xu hướng tấn công mới trong hệ sinh thái phần mềm và đề xuất các biện pháp như: kiểm soát chặt chẽ dependency, tăng cường giám sát bảo mật và nâng cao nhận thức người dùng nhằm giảm thiểu rủi ro an ninh. -
Phần mềm độc hại GlassWorm tấn công hơn 400 kho mã nguồn trên GitHub, NPM, VSCode và OpenVSX
Hồng Đạt14:02 | 23/03/2026Chiến dịch tấn công chuỗi cung ứng GlassWorm đã quay trở lại với một cuộc tấn công phối hợp mới, nhắm vào hàng trăm gói, kho lưu trữ và tiện ích mở rộng trên GitHub, NPM, VSCode và OpenVSX. -
Vụ tấn công chuỗi cung ứng Shai-Hulud dẫn đến đánh cắp ví Trust Wallet trị giá 8,5 triệu USD
Hồng Đạt10:51 | 05/01/2026Loại worm máy tính tự nhân bản Shai-Hulud 2.0 từng xuất hiện trên hệ thống đăng ký NPM vào cuối tháng 11/2025, chính là nguyên nhân gây ra vụ đánh cắp 8,5 triệu USD từ ví tiền điện tử Trust Wallet gần đây. -
Làn sóng tấn công phần mềm độc hại GlassWorm mới nhắm vào macOS
Hồng Đạt09:06 | 04/01/2026Làn sóng thứ tư của chiến dịch GlassWorm đang nhắm mục tiêu vào các nhà phát triển macOS bằng các tiện ích mở rộng VSCode/OpenVSX độc hại, phát tán các phiên bản bị lây nhiễm mã độc của các ứng dụng ví tiền điện tử.
