Новости / Chekmarx

Исследователи обнаружили уязвимость в ПО для 3D-печати UltiMaker Cura

Ultimaker

Проблема была выявлена специалистами компании Checkmarx, которые провели анализ исходного кода во время тестирования безопасности в рамках своей внутренней программы по поиску уязвимостей.

Читать пост

Резко участилось количество взломов популярных открытых библиотек для языка программирования Python

киберугрозы

Интересно, что в некоторых случаях вредоносное ПО нацеливается не на всю систему в целом, а лишь на конкретных разработчиков. Это доказывает исследование компании Checkmarx, занимающейся поиском уязвимостей в различных системах. Специалисты заявляют, что злоумышленники выкладывают в открытые репозитории Python вредоносные пакеты под видом инструмен …

Читать пост

Новый тренд в киберпреступности: кибератаки на банки через цепочку поставок ПО

взлом банка

В последние месяцы два банка стали мишенью атак на цепочку поставок открытого ПО (open source), что стало первыми подобными инцидентами такого рода, пишет Securitylab. По данным аналитиков Checkmarx, в ходе отдельных кампаний в феврале и апреле злоумышленники загрузили пакеты с вредоносными скриптами на платформу программного обеспечения с открытым …

Читать пост

Опасность из облака: заброшенные хранилища AWS S3 распространяют вредоносный код через пакеты npm

Amazon Web Services

Киберпреступники нашли способ внедрить свой вредоносный код в пакеты npm, не меняя исходный код. Они использовали S3-бакеты AWS, которые были заброшены их владельцами, и заменили в них бинарные файлы, необходимые для работы пакетов.

Читать пост

Репозитории npm заполонили вредоносные пакеты, которые приводят к DoS-атакам

вредоносный npm-пакет

Специалисты ИБ-компании Checkmarx сообщают, что злоумышленники распространяют в репозиториях npm поддельные пакеты, которые приводят к DoS-атаке. Об этом пишет Securitylab.

Читать пост

Эксперты раскрыли подробности атаки на цепочки поставок с помощью PyPI-пакетов

PyPl

Исследователи из ИБ-компании Checkmarx выяснили подробности продолжающейся атаки на цепочку поставок, которая использует вредоносные PyPI-пакеты для распространения вредоносного ПО W4SP Stealer, и на сегодняшний день жертвами злоумышленников стали более 100 жертв. Это передает Securitylab.

Читать пост