scan.netsecurity.ne.jp/article/2025...
scan.netsecurity.ne.jp/article/2025...
同社によると、 #マルウェア 「s1ngularity」によるAIアシスタントへの武器化攻撃からわずか数週間後に、最大級のパッケージ管理システム「NPM(Node Package ...
s.netsecurity.ne.jp/article/2025...
同社によると、 #マルウェア 「s1ngularity」によるAIアシスタントへの武器化攻撃からわずか数週間後に、最大級のパッケージ管理システム「NPM(Node Package ...
s.netsecurity.ne.jp/article/2025...
... ロシア語圏のアンダーグラウンド、サイバー犯罪の「中心地」のひとつに. 調査・レポート・白書 ...
s.netsecurity.ne.jp/article/2025...
... ロシア語圏のアンダーグラウンド、サイバー犯罪の「中心地」のひとつに. 調査・レポート・白書 ...
s.netsecurity.ne.jp/article/2025...
"AI-powered malware hit 2,180 GitHub accounts in “s1ngularity” attack" #bolhasec
"AI-powered malware hit 2,180 GitHub accounts in “s1ngularity” attack" #bolhasec
マルウェア「s1ngularity」によるAIアシスタントへの武器化攻撃からわずか数週間後、最大級のパッケージ管理システム「NPM(Node Package Manager)」全体が、 ...
www.trendmicro.com/ja_jp/resear...
マルウェア「s1ngularity」によるAIアシスタントへの武器化攻撃からわずか数週間後、最大級のパッケージ管理システム「NPM(Node Package Manager)」全体が、 ...
www.trendmicro.com/ja_jp/resear...
A new self-propagating worm, 'Shai-Hulud', is spreading across the NPM ecosystem by using stolen developer tokens to automatically infect other packages.
-
IOCs: Shai-Hulud, s1ngularity
-
#NPM #ShaiHulud #SupplyChain #ThreatIntel
A new self-propagating worm, 'Shai-Hulud', is spreading across the NPM ecosystem by using stolen developer tokens to automatically infect other packages.
-
IOCs: Shai-Hulud, s1ngularity
-
#NPM #ShaiHulud #SupplyChain #ThreatIntel
Introduction: A new frontier in cybersecurity has emerged with the "s1ngularity" or NX attack, where threat actors directly manipulate local AI agents on compromised systems. This technique, dubbed "Living off the local…
Introduction: A new frontier in cybersecurity has emerged with the "s1ngularity" or NX attack, where threat actors directly manipulate local AI agents on compromised systems. This technique, dubbed "Living off the local…
This workflow isn't
This workflow isn't
⚡ 99.5% faster ClickHouse queries
⚠️ Docker bug breaks container isolation
🔓 s1ngularity attack leaks GitHub/NPM secrets
🎉 K8s finally handles databases natively
open.substack.com/pub/platform...
⚡ 99.5% faster ClickHouse queries
⚠️ Docker bug breaks container isolation
🔓 s1ngularity attack leaks GitHub/NPM secrets
🎉 K8s finally handles databases natively
open.substack.com/pub/platform...
⚡ 99.5% faster ClickHouse queries
⚠️ Docker bug breaks container isolation
🔓 s1ngularity attack leaks GitHub/NPM secrets
🎉 K8s finally handles databases natively […]
⚡ 99.5% faster ClickHouse queries
⚠️ Docker bug breaks container isolation
🔓 s1ngularity attack leaks GitHub/NPM secrets
🎉 K8s finally handles databases natively […]
🧠 Google showcased new AI tools for #Angular — including an AI tutor, #Gemini CLI, and a scoring system for LLM-generated code.
🧱 Minko shared his “Resourceful Suspense” talk.
⚠️ S1ngularity package attack is back.
All links available in the video below 👇
youtu.be/JyjjdPjOd2w
🧠 Google showcased new AI tools for #Angular — including an AI tutor, #Gemini CLI, and a scoring system for LLM-generated code.
🧱 Minko shared his “Resourceful Suspense” talk.
⚠️ S1ngularity package attack is back.
All links available in the video below 👇
youtu.be/JyjjdPjOd2w
#webdev #programming #angular #frontend
Origin | Interest | Match
GitHubは、最近複数の大規模なインシデントを引き起こしたプラットフォーム上のサプライチェーン攻撃に対抗するため、一連の防御策を導入しています。 GitHubリポジトリの侵害から始まり、その後NPMに拡大した主なサイバー攻撃には、8月下旬の「s1ngularity」攻撃、9月初旬の「GhostAction」キャンペーン、そして先週のワーム型キャンペーン「Shai-Hulud」などがあります。…
GitHubは、最近複数の大規模なインシデントを引き起こしたプラットフォーム上のサプライチェーン攻撃に対抗するため、一連の防御策を導入しています。 GitHubリポジトリの侵害から始まり、その後NPMに拡大した主なサイバー攻撃には、8月下旬の「s1ngularity」攻撃、9月初旬の「GhostAction」キャンペーン、そして先週のワーム型キャンペーン「Shai-Hulud」などがあります。…
**Сингулярность цепочки поставок**
Атака на Nx после навайбкоженной уязвимости, стилер S1ngularity, логическое продолжение в виде червя Shai-Hulud и заражение более 500 пакетов
**Лефтпад с криптоскамом**
Фишинг и встраивание малвари в популярные пакеты — к […]
**Сингулярность цепочки поставок**
Атака на Nx после навайбкоженной уязвимости, стилер S1ngularity, логическое продолжение в виде червя Shai-Hulud и заражение более 500 пакетов
**Лефтпад с криптоскамом**
Фишинг и встраивание малвари в популярные пакеты — к […]
#Cybersecurity #DigitalIdentity #Cloud #IAM https://opsmtrs.com/4gfczmn
#Cybersecurity #DigitalIdentity #Cloud #IAM https://opsmtrs.com/4gfczmn
https://www.aikido.dev/blog/s1ngularity-nx-attackers-strike-again
https://www.aikido.dev/blog/s1ngularity-nx-attackers-strike-again
🗓️ 26 Aug: #nx packages compromised stealing SSH keys, npm tokens, and .gitconfig files and weaponized AI CLI tools 😱 upload to repo named #S1ngularity
HackerNews: news.ycombinator.com/item?id=4503...
GHSA: github.com/nrwl/nx/secu...
🗓️ 26 Aug: #nx packages compromised stealing SSH keys, npm tokens, and .gitconfig files and weaponized AI CLI tools 😱 upload to repo named #S1ngularity
HackerNews: news.ycombinator.com/item?id=4503...
GHSA: github.com/nrwl/nx/secu...
https://www.aikido.dev/blog/s1ngularity-nx-attackers-strike-again
https://www.aikido.dev/blog/s1ngularity-nx-attackers-strike-again
⚒️ The same tools attackers use to find secrets are the ones defenders need too.
🐷 That’s why threat intel groups recommend TruffleHog.
🔗 Learn why it shows up in your logs: trufflesecurity.com/blog/truffle...
⚒️ The same tools attackers use to find secrets are the ones defenders need too.
🐷 That’s why threat intel groups recommend TruffleHog.
🔗 Learn why it shows up in your logs: trufflesecurity.com/blog/truffle...
npmで新バージョンが出ているのにGitHub Releasesやタグに反映がないパッケージは特に警戒してください。
過去24時間に不審なリポジトリ/ブランチ作成がないか確認してください。本件は、Nxパッケージ侵害(s1ngularity) と関連する可能性があります。
npmで新バージョンが出ているのにGitHub Releasesやタグに反映がないパッケージは特に警戒してください。
過去24時間に不審なリポジトリ/ブランチ作成がないか確認してください。本件は、Nxパッケージ侵害(s1ngularity) と関連する可能性があります。