حددت Wiz Research نمطًا من التسرب السري من قبل ناشري ملحقات VSCode IDE. حدث هذا عبر أسواق VSCode وOpen VSX،…
التوريد
اكتشاف وتخفيف حزم npm الضارة المرتبطة بحملة Shai-Hulud الأخيرة. أكثر من 25000 مستودع متأثر عبر 350 مستخدمًا فريدًا.
تم اختراق KICS GitHub Action باستخدام برامج ضارة لسرقة بيانات الاعتماد بواسطة TeamPCP، وهي نفس المجموعة التي تقف وراء هجوم…
LiteLLM هي الضحية الأحدث في سلسلة هجمات TeamPCP التي تستهدف النظام البيئي مفتوح المصدر. في السابق، قام Wiz بتغطية التنازلات…
ملخصفي 31 مارس 2026 (الساعة 00:21 بالتوقيت العالمي للإصدار 1.14.1 والساعة 01:00 بالتوقيت العالمي للإصدار 0.30.4)، قام جهة تهديد غير…
التحديث 1520 بالتوقيت العالمي، 30 أبريل 2026: تم اختراق حزمتين إضافيتين اليوم:حزمة NPM: الاتصال الداخلي العميل@7.0.5حزمة باي بي آي البرق@2.6.2…
في 1 يونيو 2026، حددت شركة Wiz Research اختراقًا لسلسلة التوريد يؤثر على الحزم المتعددة المنشورة بموجب @redhat-cloud-services مساحة الاسم…
في 14 مارس 2025، اكتشف باحثو الأمن ثغرة أمنية خطيرة في سلسلة توريد البرامج في GitHub Action المستخدم على نطاق…