Cybersec-1m - 29/08/2026
Suas notícias de cibersegurança em 1 minuto
Hackers comprometem pacote TanStack Query no npm para roubar credenciais
Um worm de cadeia de suprimentos comprometeu dez versões do pacote npm @7nohe/openapi-react-query-codegen, expondo estações de trabalho de desenvolvedores e sistemas de CI a roubo de credenciais. Com mais de 150.000 downloads semanais, o incidente de segurança representa um risco significativo para equipes de desenvolvimento.
Falha crítica no Gogs permite execução remota de código via Path Traversal
Uma falha crítica de segurança no serviço Git Gogs, rastreada como CVE-2026-52813, permite que invasores autenticados executem comandos remotamente no servidor por meio de manipulação de caminho. A vulnerabilidade foi corrigida na versão 0.14.3 após ser descoberta por pesquisadores.