<?xml version="1.0" encoding="utf-8"?><feed xmlns="http://www.w3.org/2005/Atom" ><generator uri="https://jekyllrb.com/" version="4.4.1">Jekyll</generator><link href="https://ramimac.me/feed.xml" rel="self" type="application/atom+xml" /><link href="https://ramimac.me/" rel="alternate" type="text/html" /><updated>2026-09-22T10:34:45+00:00</updated><id>https://ramimac.me/feed.xml</id><title type="html">High Signal Security</title><subtitle>Cloud security research and engineering insights by Rami McCarthy.</subtitle><author><name>ramimac</name></author><entry><title type="html">Rust Supply Chain Attack on arrayref: Significant Overlap with DPRK Campaigns</title><link href="https://ramimac.me/arrayref-dprk" rel="alternate" type="text/html" title="Rust Supply Chain Attack on arrayref: Significant Overlap with DPRK Campaigns" /><published>2026-08-20T19:00:00+00:00</published><updated>2026-08-20T19:00:00+00:00</updated><id>https://ramimac.me/arrayref-dprk</id><content type="html" xml:base="https://ramimac.me/arrayref-dprk"><![CDATA[]]></content><author><name>ramimac</name></author><category term="security" /><category term="syndicated" /><summary type="html"><![CDATA[Analysis of a Rust supply chain attack on the arrayref package with significant ties to North Korean threat actor campaigns.]]></summary><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://ramimac.me/preview-images/2026-08-20-arrayref-dprk.png" /><media:content medium="image" url="https://ramimac.me/preview-images/2026-08-20-arrayref-dprk.png" xmlns:media="http://search.yahoo.com/mrss/" /></entry><entry><title type="html">Inside the Metabase SQLi: Exploited in the Wild</title><link href="https://ramimac.me/metabase-sqli" rel="alternate" type="text/html" title="Inside the Metabase SQLi: Exploited in the Wild" /><published>2026-08-10T19:00:00+00:00</published><updated>2026-08-10T19:00:00+00:00</updated><id>https://ramimac.me/metabase-sqli</id><content type="html" xml:base="https://ramimac.me/metabase-sqli"><![CDATA[]]></content><author><name>ramimac</name></author><category term="security" /><category term="syndicated" /><summary type="html"><![CDATA[Technical analysis of a Metabase SQL injection vulnerability actively exploited in the wild.]]></summary><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://ramimac.me/preview-images/2026-08-10-metabase-sqli.png" /><media:content medium="image" url="https://ramimac.me/preview-images/2026-08-10-metabase-sqli.png" xmlns:media="http://search.yahoo.com/mrss/" /></entry><entry><title type="html">keyv and cacheable npm Package Hijacked in Supply Chain Attack</title><link href="https://ramimac.me/keyv-cacheable-supply-chain" rel="alternate" type="text/html" title="keyv and cacheable npm Package Hijacked in Supply Chain Attack" /><published>2026-08-04T19:00:00+00:00</published><updated>2026-08-04T19:00:00+00:00</updated><id>https://ramimac.me/keyv-cacheable-supply-chain</id><content type="html" xml:base="https://ramimac.me/keyv-cacheable-supply-chain"><![CDATA[]]></content><author><name>ramimac</name></author><category term="security" /><category term="syndicated" /><summary type="html"><![CDATA[Analysis of a supply chain attack hijacking the popular keyv and cacheable npm packages.]]></summary><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://ramimac.me/preview-images/2026-08-04-keyv-cacheable-supply-chain.png" /><media:content medium="image" url="https://ramimac.me/preview-images/2026-08-04-keyv-cacheable-supply-chain.png" xmlns:media="http://search.yahoo.com/mrss/" /></entry><entry><title type="html">M-Red-Team: AsyncAPI Supply Chain Compromise via GitHub Actions</title><link href="https://ramimac.me/asyncapi-supply-chain" rel="alternate" type="text/html" title="M-Red-Team: AsyncAPI Supply Chain Compromise via GitHub Actions" /><published>2026-07-14T19:00:00+00:00</published><updated>2026-07-14T19:00:00+00:00</updated><id>https://ramimac.me/asyncapi-supply-chain</id><content type="html" xml:base="https://ramimac.me/asyncapi-supply-chain"><![CDATA[]]></content><author><name>ramimac</name></author><category term="security" /><category term="syndicated" /><summary type="html"><![CDATA[Analysis of a supply chain attack on AsyncAPI exploiting a pwn request vulnerability in GitHub Actions, resulting in malicious npm packages with multi-stage payloads.]]></summary><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://ramimac.me/preview-images/2026-07-14-asyncapi-supply-chain.png" /><media:content medium="image" url="https://ramimac.me/preview-images/2026-07-14-asyncapi-supply-chain.png" xmlns:media="http://search.yahoo.com/mrss/" /></entry><entry><title type="html">Miasma: A Supply Chain Attack Targeting Red Hat npm Packages</title><link href="https://ramimac.me/teampcp-miasma" rel="alternate" type="text/html" title="Miasma: A Supply Chain Attack Targeting Red Hat npm Packages" /><published>2026-06-01T19:00:00+00:00</published><updated>2026-06-01T19:00:00+00:00</updated><id>https://ramimac.me/teampcp-miasma</id><content type="html" xml:base="https://ramimac.me/teampcp-miasma"><![CDATA[]]></content><author><name>ramimac</name></author><category term="security" /><category term="syndicated" /><summary type="html"><![CDATA[Analysis of Miasma, a supply chain attack targeting 32 @redhat-cloud-services npm packages via OIDC trusted publishing abuse.]]></summary><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://ramimac.me/preview-images/2026-06-01-teampcp-miasma.png" /><media:content medium="image" url="https://ramimac.me/preview-images/2026-06-01-teampcp-miasma.png" xmlns:media="http://search.yahoo.com/mrss/" /></entry><entry><title type="html">durabletask: TeamPCP’s Latest PyPi Compromise</title><link href="https://ramimac.me/teampcp-durabletask" rel="alternate" type="text/html" title="durabletask: TeamPCP’s Latest PyPi Compromise" /><published>2026-05-19T15:00:00+00:00</published><updated>2026-05-19T15:00:00+00:00</updated><id>https://ramimac.me/teampcp-durabletask</id><content type="html" xml:base="https://ramimac.me/teampcp-durabletask"><![CDATA[]]></content><author><name>ramimac</name></author><category term="security" /><category term="syndicated" /><summary type="html"><![CDATA[Analysis of TeamPCP's PyPI supply chain attack targeting the durabletask package.]]></summary><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://ramimac.me/preview-images/2026-05-19-teampcp-durabletask.png" /><media:content medium="image" url="https://ramimac.me/preview-images/2026-05-19-teampcp-durabletask.png" xmlns:media="http://search.yahoo.com/mrss/" /></entry><entry><title type="html">The Worm That Keeps on Digging: TeamPCP Hits @antv in Latest Wave</title><link href="https://ramimac.me/teampcp-antv" rel="alternate" type="text/html" title="The Worm That Keeps on Digging: TeamPCP Hits @antv in Latest Wave" /><published>2026-05-19T14:00:00+00:00</published><updated>2026-05-19T14:00:00+00:00</updated><id>https://ramimac.me/teampcp-antv</id><content type="html" xml:base="https://ramimac.me/teampcp-antv"><![CDATA[]]></content><author><name>ramimac</name></author><category term="security" /><category term="syndicated" /><summary type="html"><![CDATA[Analysis of TeamPCP's supply chain attack targeting @antv packages on npm.]]></summary><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://ramimac.me/preview-images/2026-05-19-teampcp-antv.png" /><media:content medium="image" url="https://ramimac.me/preview-images/2026-05-19-teampcp-antv.png" xmlns:media="http://search.yahoo.com/mrss/" /></entry><entry><title type="html">Fragnesia: Linux Kernel Local Privilege Escalation via ESP-in-TCP</title><link href="https://ramimac.me/fragnesia" rel="alternate" type="text/html" title="Fragnesia: Linux Kernel Local Privilege Escalation via ESP-in-TCP" /><published>2026-05-13T14:00:00+00:00</published><updated>2026-05-13T14:00:00+00:00</updated><id>https://ramimac.me/fragnesia</id><content type="html" xml:base="https://ramimac.me/fragnesia"><![CDATA[]]></content><author><name>ramimac</name></author><category term="security" /><category term="syndicated" /><summary type="html"><![CDATA[Technical analysis of Fragnesia, a Linux kernel local privilege escalation vulnerability in ESP-in-TCP packet handling.]]></summary><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://ramimac.me/preview-images/2026-05-13-fragnesia.png" /><media:content medium="image" url="https://ramimac.me/preview-images/2026-05-13-fragnesia.png" xmlns:media="http://search.yahoo.com/mrss/" /></entry><entry><title type="html">Mini Shai-Hulud Strikes Again: TanStack + more npm Packages Compromised</title><link href="https://ramimac.me/mini-shai-hulud-tanstack" rel="alternate" type="text/html" title="Mini Shai-Hulud Strikes Again: TanStack + more npm Packages Compromised" /><published>2026-05-12T14:00:00+00:00</published><updated>2026-05-12T14:00:00+00:00</updated><id>https://ramimac.me/mini-shai-hulud-tanstack</id><content type="html" xml:base="https://ramimac.me/mini-shai-hulud-tanstack"><![CDATA[]]></content><author><name>ramimac</name></author><category term="security" /><category term="syndicated" /><summary type="html"><![CDATA[Analysis of TeamPCP's continued npm supply chain attacks targeting TanStack and other popular packages.]]></summary><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://ramimac.me/preview-images/2026-05-12-mini-shai-hulud-tanstack.png" /><media:content medium="image" url="https://ramimac.me/preview-images/2026-05-12-mini-shai-hulud-tanstack.png" xmlns:media="http://search.yahoo.com/mrss/" /></entry><entry><title type="html">Dirty Frag: Linux Kernel Local Privilege Escalation via ESP and RxRPC</title><link href="https://ramimac.me/dirty-frag" rel="alternate" type="text/html" title="Dirty Frag: Linux Kernel Local Privilege Escalation via ESP and RxRPC" /><published>2026-05-08T14:00:00+00:00</published><updated>2026-05-08T14:00:00+00:00</updated><id>https://ramimac.me/dirty-frag</id><content type="html" xml:base="https://ramimac.me/dirty-frag"><![CDATA[]]></content><author><name>ramimac</name></author><category term="security" /><category term="syndicated" /><summary type="html"><![CDATA[Analysis of a Linux kernel local privilege escalation vulnerability in ESP and RxRPC packet fragmentation handling.]]></summary><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://ramimac.me/preview-images/2026-05-08-dirty-frag.png" /><media:content medium="image" url="https://ramimac.me/preview-images/2026-05-08-dirty-frag.png" xmlns:media="http://search.yahoo.com/mrss/" /></entry></feed>