URL has been copied successfully!
npm and PyPI Malware Campaign Exfiltrates CI/CD Secrets Through Fake Payment SDKs
URL has been copied successfully!

Collecting Cyber-News from over 60 sources

npm and PyPI Malware Campaign Exfiltrates CI/CD Secrets Through Fake Payment SDKs

A coordinated supply-chain campaign that pushed 17 malicious packages across npm and PyPI, masquerading as SDKs for well-known payment services including PaySafe, Skrill and Neteller. The campaign’s packages 17 npm modules published with four rapid versions each and four PyPI packages access with single malicious releases presented as convenient payment SDK facades but contained logic […] The post npm and PyPI Malware Campaign Exfiltrates CI/CD Secrets Through Fake Payment SDKs appeared first on GBHackers Security | #1 Globally Trusted Cyber Security News Platform.

First seen on gbhackers.com

Jump to article: gbhackers.com/npm-and-pypi-malware/

Loading

Share via Email
Share on Facebook
Tweet on X (Twitter)
Share on Whatsapp
Share on LinkedIn
Share on Xing
Copy link