Ker slika ni na voljo, prikazujemo umetniško delo.
Sredina
Zanesljiv vir Verified Propaganda
obramba tehnologija
Sredina
Zanesljiv vir Verified Propaganda

GitHub zaostruje varnost npm zaradi phishing napadov in zlonamerne programske opreme

GitHub je okrepil varnost skladišča npm za JavaScript pakete, ki ga upravlja, zaradi nedavnih napadov. Ti napadi, vključno s črvom Shai-Hulud in uspešno kampanjo phishinga, so privedli do kompromitiranih paketov kode. Spremembe vključujejo uvedbo dvostopenjske avtentikacije (2FA) in zaupanja vrednega objavljanja, s ciljem preprečiti prevzem računov in distribucijo zlonamernih paketov.

Entitete in sentiment

Entiteta Sentiment
GitHub Pozitivno
JavaScript nevtralno
Shai-Hulud zelo negativno

Izvorni članki

GitHub details upcoming changes to improve secu...
sdtimes.com | 23. 9. 2025 16:16
After Shai-Hulud, GitHub tightens npm publishin...
helpnetsecurity.com | 23. 9. 2025 15:31
GitHub moves to tighten npm security amid phish...
theregister.com | 23. 9. 2025 13:18

Lastnosti poročanja virov

Viri imajo različne politične orientacije in preference, prav tako tipe poročanja. Vsak vir lahko poroča na več različnih načinov (objavljanje novic, intervjuji, itn. Ni nujno, da so viri vedno zanesljivi. Če je vir kdaj v preteklosti širil dezinformacije ali propagando, je to navedeno, vendar to ne pomeni samodejno, da je ta novica lažna. Prav tako ni nujno, da so viri z določeno politično orientacijo vedno pristranski v poročanju.

Število kvadratkov prikazuje, koliko virov v tej novici ima določeno značilnost.

Tip poročanja

analize:
poročanje o novicah:
mnenja in komentarji:
kritično poročanje:
akademija in raziskave:
strokovne kolumne:

Zanesljivost

zanesljiv:

Politična orientacija

neznano:

Politične preference

neznano:

Neodvisnost

neodvisen:

Objektivnost

nepristranski:
pristranski:

Več o ocenjevanju virov.

Zakaj je novica relevantna za Slovenijo

Čeprav se novice nanašajo na globalno platformo, lahko vplivajo na slovenske razvijalce programske opreme, ki uporabljajo npm.

Podobni članki

Dobavna veriga NPM napadena: Zlonamerna koda vbrizgana v priljubljene pakete
finance tehnologija
Dobavna veriga NPM napadena: Zlonamerna koda vbrizgana v priljubljene pakete

8. sep 20:10

V obsežnem napadu na dobavno verigo programske opreme so hekerji vstavili zlonamerno kodo v 18 priljubljenih paketov NPM, vključno s paketom 'debug', ki ima več kot 2,6 milijarde tedenskih prenosov. Napadalci so kompromitirali račune vzdrževalcev paketov preko phishing napadov in posodobili pakete, da bi vsebovali zlonamerno programsko opremo. Podjetje Aikido Security je napad označilo za največjega te vrste doslej.

Rally kriptovalute Zcash in razvoj na področju zasebnosti in institucionalne posvojitve XRP Ledger
gospodarstvo družba
Rally kriptovalute Zcash in razvoj na področju zasebnosti in institucionalne posvojitve XRP Ledger

9. okt 21:05

V zadnjem času se je kriptovaluta Zcash (ZEC) močno okrepila, pri čemer so analitiki opozorili na morebitno izčrpanost po rasti. Medtem je ShapeShift ponovno uvedel podporo za zaščitene transakcije Zcash, s čimer se vrača k usmerjenosti v zasebnost. Obenem se Ethereum razvijalci trudijo izboljšati zasebnost in varnost denarnic s projektom Kohaku. Direktor podjetja Ripple, Brad Garlinghouse, pa je izpostavil ključni dejavnik za množično posvojitev XRP Ledger s strani velikih bank.

Zlonamerna programska oprema krade prijave za kripto denarnice in prevzema račune WhatsApp
tehnologija obramba
Zlonamerna programska oprema krade prijave za kripto denarnice in prevzema račune WhatsApp

22. dec 5:57

Kibernetski kriminalci uporabljajo novo zlonamerno programsko opremo, imenovano Stealka, ki se skriva v piratskih modifikacijah iger, kot je Roblox, za krajo prijavnih podatkov za kripto denarnice. Nova različica Stealka se širi prek platform, kot so GitHub in SourceForge. Poleg tega je bil odkrit nov izvidniški program SantaStealer, ki cilja na kripto denarnice in se ponuja kot storitev na Telegramu in hakerskih forumih. Uporabniki WhatsApp pa so tarča prevare GhostPairing, ki omogoča hekerjem popoln dostop do računov brez kraje gesel.

Severnokorejski hekerji uporabljajo 'EtherHiding' za skrivanje zlonamerne kode na verigah blokov
obramba tehnologija
Severnokorejski hekerji uporabljajo 'EtherHiding' za skrivanje zlonamerne kode na verigah blokov

18. okt 7:21

Severnokorejski hekerji so začeli uporabljati novo tehniko, imenovano 'EtherHiding', za skrivanje in distribucijo zlonamerne kode na javnih verigah blokov. Ta metoda vključuje vgrajevanje zlonamerne programske opreme v pametne pogodbe, kar otežuje njeno zaznavanje in odstranitev. Strokovnjaki opozarjajo, da ta pristop predstavlja novo obliko spletnega gostovanja, ki jo je težko nadzorovati, in simbolizira začetek kibernetskih napadov, ki temeljijo na verigah blokov.

F5 potrdil vdor s strani državnih hekerjev in krajo kode BIG-IP
obramba tehnologija
F5 potrdil vdor s strani državnih hekerjev in krajo kode BIG-IP

15. okt 18:05

Ameriško podjetje za kibernetsko varnost F5 je razkrilo, da so ga v začetku avgusta napadli hekerji, povezani z državo, in ukradli neobjavljene ranljivosti BIG-IP ter izvorno kodo. Napadalci so pridobili tudi omejeno količino konfiguracijskih podatkov strank. Podjetje F5 je izpostavilo, da so napadalci zelo sofisticirani. Ukradene ranljivosti BIG-IP so pogosto tarča napadalcev, kar povečuje strah pred zlorabo.

Plex poziva uporabnike k zamenjavi gesel po vdoru v podatkovno bazo
tehnologija obramba
Plex poziva uporabnike k zamenjavi gesel po vdoru v podatkovno bazo

9. sep 18:10

Plex, platforma za pretočne vsebine, je potrdila vdor v svojo podatkovno bazo in poziva uporabnike, naj nemudoma zamenjajo svoja gesla. Vdor je razkril e-poštne naslove, uporabniška imena in šifrirana gesla. Plex priporoča tudi vklop dvostopenjske avtentikacije in odjavo iz vseh povezanih naprav.

Entitete in sentiment

Entiteta Sentiment
GitHub Pozitivno
JavaScript nevtralno
Shai-Hulud zelo negativno

Zakaj je novica relevantna za Slovenijo

Čeprav se novice nanašajo na globalno platformo, lahko vplivajo na slovenske razvijalce programske opreme, ki uporabljajo npm.