Cybersec-1m - 11/04/2026
Suas notícias de cibersegurança em 1 minuto
Hackers exploram falha no GitHub Copilot para exfiltrar dados sensíveis
Uma falha de alta severidade no GitHub Copilot Chat, classificada como CVE-2025-59145 com pontuação CVSS 9.6, permitiu que invasores roubassem dados sensíveis, como chaves de API e código-fonte privado, utilizando a técnica de injeção de prompt chamada "CamoLeak". Esta vulnerabilidade crítica possibilitou a exfiltração silenciosa de informações sem a necessidade de execução de código malicioso.