Filtrado por assunto

CICD

Newsletters que abordam este assunto

Encontradas 6 newsletters sobre "CICD"

15 notícias

Cybersec-1m - 16/07/2026

Suas notícias de cibersegurança em 1 minuto

Falhas críticas na JetBrains afetam usuários de IntelliJ, TeamCity e YouTrack

A JetBrains lançou atualizações de segurança para corrigir seis vulnerabilidades no IntelliJ IDEA, TeamCity e YouTrack, incluindo uma falha crítica de "path traversal" que pode permitir a execução remota de código. É essencial que as organizações apliquem as correções imediatamente para proteger seus ambientes de desenvolvimento e infraestrutura de CI/CD.

12 notícias

Cybersec-1m - 30/05/2026

Suas notícias de cibersegurança em 1 minuto

JINX-0164 usa iscas no LinkedIn para distribuir malware personalizado para macOS

Um novo grupo criminoso denominado JINX-0164 está atacando organizações de criptomoedas por meio de engenharia social no LinkedIn, utilizando malware personalizado para macOS e abuso de pipelines de CI/CD para comprometer ambientes de desenvolvimento. O grupo, motivado por ganhos financeiros, atua desde meados de 2025 focando no roubo de credenciais e ativos sensíveis.

12 notícias

Cybersec-1m - 28/05/2026

Suas notícias de cibersegurança em 1 minuto

JINX-0164 ataca empresas cripto com falsos recrutadores e malware para macOS

Um novo grupo de ameaça não documentado está atacando organizações de criptomoedas com engenharia social baseada em falsas contratações e um malware personalizado para macOS focado em infraestruturas de CI/CD. O objetivo da campanha é o roubo de ativos digitais por meio de técnicas sofisticadas de invasão e segmentação profunda.

7 notícias

Cybersec-1m - 27/04/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica no Gemini CLI gera preocupações com segurança da cadeia de suprimentos

O Google lançou atualizações de segurança urgentes para o Gemini CLI e seu GitHub Action para corrigir uma vulnerabilidade crítica, identificada como GHSA-wpqr-6v78-jr5g, que permite ataques de execução remota de código (RCE) em pipelines de CI/CD. A falha decorre do gerenciamento inadequado de confiança no workspace e da lista de permissões de ferramentas, colocando em risco a segurança da cadeia de suprimentos de fluxos de trabalho automatizados.

14 notícias

Cybersec-1m - 21/04/2026

Suas notícias de cibersegurança em 1 minuto

Alertas de issue do GitHub são usados em golpe de phishing OAuth contra devs

Hackers estão abusando de notificações de problemas do GitHub para realizar ataques de phishing e assumir o controle de repositórios por meio de aplicações OAuth maliciosas. Essa tática transforma ferramentas legítimas de DevOps em vetores de ataques à cadeia de suprimentos, permitindo que cibercriminosos comprometam pipelines de CI/CD e fluxos de produção.

9 notícias

Cybersec-1m - 20/03/2026

Suas notícias de cibersegurança em 1 minuto

Novas falhas críticas no Jenkins expõem servidores CI/CD a RCE.

O projeto Jenkins liberou um alerta de segurança crítico para vulnerabilidades em seu servidor de automação principal e no plugin LoadNinja, que expõem ambientes de CI/CD a sérios riscos como criação arbitrária de arquivos, exposição de credenciais e execução remota de código (RCE). Como os controladores Jenkins frequentemente possuem privilégios elevados nas redes corporativas, essas falhas representam um perigo significativo para a segurança.