GitHub zaostruje varnost npm zaradi phishing napadov in zlonamerne programske opreme
obramba tehnologija

GitHub zaostruje varnost npm zaradi phishing napadov in zlonamerne programske opreme

GitHub je okrepil varnost skladišča npm za JavaScript pakete, ki ga upravlja, zaradi nedavnih napadov. Ti napadi, vključno s črvom Shai-Hulud in uspešno kampanjo phishinga, so privedli do kompromitiranih paketov kode. Spremembe vključujejo uvedbo dvostopenjske avtentikacije (2FA) in zaupanja vrednega objavljanja, s ciljem preprečiti prevzem računov in distribucijo zlonamernih paketov.

Izvorni članki

GitHub details upcoming changes to improve secu...
sdtimes.com | 23. 9. 2025 16:16
After Shai-Hulud, GitHub tightens npm publishin...
helpnetsecurity.com | 23. 9. 2025 15:31
GitHub moves to tighten npm security amid phish...
theregister.com | 23. 9. 2025 13:18

Podobni članki

Novi zakon v Združenem kraljestvu cilja na kibernetske grožnje kritični infrastrukturi
gospodarstvo obramba
Novi zakon v Združenem kraljestvu cilja na kibernetske grožnje kritični infrastrukturi

12. nov 18:05

Združeno kraljestvo je predstavilo nov zakon o kibernetski varnosti in odpornosti, namenjen krepitvi zaščite bolnišnic, energetskih sistemov, oskrbe z vodo in transportnih omrežij pred kibernetskimi napadi. Zakon posodablja uredbo NIS iz leta 2018 in širi obseg organizacij, ki jih zajema. Cilj je zaščititi ključne javne službe in gospodarstvo pred naraščajočimi kibernetskimi grožnjami, ki letno povzročijo skoraj 15 milijard funtov škode.

Napredna kibernetska grožnja izkoriščala ranljivosti Citrix in Cisco ISE za namestitev zlonamerne programske opreme
tehnologija obramba
Napredna kibernetska grožnja izkoriščala ranljivosti Citrix in Cisco ISE za namestitev zlonamerne programske opreme

12. nov 19:10

Napredni napadalec je izkoriščal kritične ranljivosti »Citrix Bleed 2« (CVE-2025-5777) v NetScaler ADC in Gateway ter CVE-2025-20337 v Cisco Identity Service Engine (ISE) kot ničelne dneve za namestitev zlonamerne programske opreme po meri. Amazonova ekipa za obveščanje o grožnjah je razkrila, da je opazila naprednega akterja, ki je izkoriščal ti dve varnostni napaki v izdelkih Cisco ISE in Citrix NetScaler ADC kot del napadov, zasnovanih za dobavo zlonamerne programske opreme po meri. Ta odkritja poudarjajo trend, da se akterji groženj osredotočajo na kritično infrastrukturo za identiteto in nadzor dostopa do omrežja.

0xbow zbral 3,5 milijona dolarjev za širitev tehnologije zasebnosti Privacy Pools
gospodarstvo finance
0xbow zbral 3,5 milijona dolarjev za širitev tehnologije zasebnosti Privacy Pools

18. nov 20:57

Podjetje 0xbow, ki stoji za platformo Privacy Pools, je zbralo 3,5 milijona dolarjev v začetnem krogu financiranja, ki ga je vodil Starbloom Capital. Sredstva bodo namenjena širitvi platforme, ki omogoča zasebne transakcije s kriptovalutami, hkrati pa zagotavlja skladnost s predpisi. Ethereum Foundation je Privacy Pools integriral v svojo denarnico Kohaku, platforma pa je od marca 2025 obdelala že 6 milijonov dolarjev transakcij.

Izpad omrežja Cloudflare povzročil težave po vsem svetu, prizadeti tudi X, ChatGPT in Spotify
mediji gospodarstvo
Izpad omrežja Cloudflare povzročil težave po vsem svetu, prizadeti tudi X, ChatGPT in Spotify

18. nov 17:56

Številne spletne strani in storitve, vključno z X (prej Twitter), ChatGPT in Spotify, so bile začasno nedosegljive zaradi izpada omrežja Cloudflare, podjetja, ki zagotavlja storitve zaščite in dostave vsebine. Izpad je povzročil težave uporabnikom po vsem svetu, Cloudflare pa je hitro ukrepal in odpravil napako, s čimer so se storitve postopoma vrnile v normalno stanje. Podjetje še naprej spremlja situacijo, da bi zagotovilo stabilnost.

Google omogoča prenos aplikacij izven Trgovine Play izkušenim uporabnikom Androida
tehnologija
Google omogoča prenos aplikacij izven Trgovine Play izkušenim uporabnikom Androida

13. nov 17:06

Google je omilil zahteve za preverjanje razvijalcev aplikacij za Android, s čimer bo izkušenim uporabnikom omogočil prenos in namestitev aplikacij izven uradne Trgovine Play. Ta sprememba je odgovor na kritike, da bi prvotni načrt omejeval stransko nalaganje aplikacij, kar je ključna razlika med Androidom in iOS-om. Google je uvedel "napredni tok", ki omogoča namestitev aplikacij tudi od nepreverjenih razvijalcev, s tem pa ohranja odprtost sistema Android.

RTV Noord po kibernetskem napadu ni bila tarča načrtnega napada
tehnologija obramba
RTV Noord po kibernetskem napadu ni bila tarča načrtnega napada

14. nov 18:05

Kibernetski napad na RTV Noord ni bil usmerjen posebej na to novinarsko organizacijo, niti ni bil posledica klika na zlonamerno povezavo. Podjetje je postalo žrtev napada z izsiljevalsko programsko opremo, ki naključno cilja na organizacije po vsem svetu, so sporočili iz RTV Noord.

Entitete in sentiment

Entiteta Sentiment
GitHub Pozitivno
JavaScript nevtralno
Shai-Hulud zelo negativno

Zakaj je novica relevantna za Slovenijo

Čeprav se novice nanašajo na globalno platformo, lahko vplivajo na slovenske razvijalce programske opreme, ki uporabljajo npm.