Dernière minute
FRCanicule : la ministre de la Santé alerte sur un risque de "surcharge des urgences"FRIran annonce la fermeture du détroit d'Ormuz en réponse aux attaques israéliennes au LibanFRCanicule : 35 départements en vigilance rouge, des records de chaleur attendusFRBébé tué par la police dans le Mississippi : la famille conteste la version officielleFRViolences sur les enfants : "C'est le génocide du XXIe siècle", alerte Jean-Pierre MassiasFRMontpellier Pride 2026: Thousands March for LGBTQIA+ RightsFRTrain Ouigo évacué près de Toulouse après une panne de courantFRPays-Bas - Suède : les moments forts du matchFRLe nouveau réseau social européen W se lance pour concurrencer XFRG7 : Les crises géopolitiques éclipsent les débats économiquesFRCanicule : la ministre de la Santé alerte sur un risque de "surcharge des urgences"FRIran annonce la fermeture du détroit d'Ormuz en réponse aux attaques israéliennes au LibanFRCanicule : 35 départements en vigilance rouge, des records de chaleur attendusFRBébé tué par la police dans le Mississippi : la famille conteste la version officielleFRViolences sur les enfants : "C'est le génocide du XXIe siècle", alerte Jean-Pierre MassiasFRMontpellier Pride 2026: Thousands March for LGBTQIA+ RightsFRTrain Ouigo évacué près de Toulouse après une panne de courantFRPays-Bas - Suède : les moments forts du matchFRLe nouveau réseau social européen W se lance pour concurrencer XFRG7 : Les crises géopolitiques éclipsent les débats économiques
Newsgather

supply chain attack

Stable7 articles5 sourcesDernière mise à jour: 22.05.2026

Derniers articles

Checkmarx Hit by Supply Chain Attack, Then Ransomware in Cascading Security Breaches
En développement
Tech·29.04.2026Résumé IA

Checkmarx Hit by Supply Chain Attack, Then Ransomware in Cascading Security Breaches

Checkmarx, a security firm, has suffered a devastating series of breaches over 40 days. It was first compromised through a supply-chain attack on the Trivy vulnerability scanner on March 19, with attackers pushing malware that stole credentials. Checkmarx's own GitHub account was then breached on March 23, pushing malware to its users. Despite remediation, a new malware wave appeared April 22. The Lapsu$ ransomware group subsequently dumped stolen data on the dark web on March 30, originating from Checkmarx's GitHub repositories. Another security firm, Bitwarden, was also affected in the same Trivy supply-chain attack.

A
Ars Technica
Open Source element-data Package Compromised in Supply Chain Attack
Urgent
Tech·27.04.2026Résumé IA

Open Source element-data Package Compromised in Supply Chain Attack

A supply chain attack compromised element-data, an open source CLI for monitoring ML systems. Attackers exploited a vulnerability in a GitHub action to steal developer account tokens and signing keys, then published malicious version 0.23.3 that scraped credentials from infected systems. The package was removed within 12 hours, but users who installed it should assume credentials were exposed and rotate all sensitive access keys immediately.

A
Ars Technica