بدافزار ChocoPoC پژوهشگران امنیت سایبری را از طریق اکسپلویت‌های اثبات مفهوم تروجانیزه‌شده هدف قرار می‌دهد

مهاجمان در یک کمپین سایبری جدید، با انتشار اکسپلویت‌های اثبات مفهوم (PoC) تروجانیزه‌شده در گیت‌هاب (GitHub)، پژوهشگران امنیت سایبری و متخصصان تست نفوذ را هدف حمله بدافزار ChocoPoC قرار داده‌اند. بدافزار ChocoPoC یک تروجان دسترسی از راه دور (RAT) مبتنی بر پایتون (Python) است که به مهاجمان امکان اجرای دستورات دلخواه و سرقت اطلاعات حساس از سیستم قربانیان را می‌دهد.

حمله زنجیره تأمین Laravel Lang توسعه‌دهندگان را در معرض بدافزار رباینده اطلاعات قرار داد

حمله زنجیره تأمین Laravel Lang

اکوسیستم متن‌باز بار دیگر با یک رخداد مهم در حوزه امنیت زنجیره تأمین نرم‌افزار مواجه شده است. در حمله زنجیره تأمین Laravel Lang، مهاجمان با سوءاستفاده از تگ‌های Git در GitHub، مسیر انتشار نسخه‌های این پروژه را به کامیت‌های مخرب تحت کنترل خود هدایت کردند و در نتیجه، کد مخرب در قالب نسخه‌های ظاهراً معتبر از طریق Composer در اختیار توسعه‌دهندگان قرار گرفت.