Broadcom, CrowdStrike y ReversingLabs lanzan nuevas herramientas de seguridad de cadena de suministro mientras cinco CVE se señalan por explotación activa, aunque los detalles siguen sin confirmarse.
Múltiples ataques a la cadena de suministro afectan a los ecosistemas npm y Python, explotando GitHub Actions y comprometiendo la confianza de los desarrolladores.
Tres ataques a la cadena de suministro afectaron a npm: una puerta trasera en AsyncAPI mediante GitHub Actions, un compromiso de credenciales en Jscrambler y 148 paquetes proxy que formaban una botnet...