Filtrado por assunto

Checkmarx

Newsletters que abordam este assunto

Encontradas 3 newsletters sobre "Checkmarx"

11 notícias

Cybersec-1m - 12/05/2026

Suas notícias de cibersegurança em 1 minuto

Plugin Jenkins da Checkmarx é comprometido em ataque à cadeia de suprimentos KICS

O ecossistema Jenkins da Checkmarx sofreu um ataque à cadeia de suprimentos com a inserção de um plugin AST malicioso, identificado como a versão 2026.5.09, no Marketplace oficial. Esta campanha, vinculada ao comprometimento KICS/Trivy, injetou artefatos adulterados no plugin, sendo a última versão segura registrada a 2.0.13-829.vc72453fa_1c16.

11 notícias

Cybersec-1m - 23/04/2026

Suas notícias de cibersegurança em 1 minuto

Repositório Docker do KICS da Checkmarx é hackeado com código malicioso

O repositório oficial do Checkmarx KICS no Docker Hub foi comprometido por um ataque à cadeia de suprimentos de software que utilizou imagens Docker e extensões do VS Code maliciosas para roubar credenciais sensíveis de desenvolvedores e segredos de infraestrutura em nuvem. Identificada em 22 de abril de 2026, a falha permitiu a injeção de código malicioso para exfiltrar dados críticos.

9 notícias

Cybersec-1m - 24/03/2026

Suas notícias de cibersegurança em 1 minuto

Hackers invadem GitHub Actions da Checkmarx com credenciais roubadas.

Dois fluxos de trabalho do GitHub Actions, mantidos pela empresa de segurança de cadeia de suprimentos Checkmarx (checkmarx/ast-github-action e checkmarx/kics-github-action), foram comprometidos por um malware ladrão de credenciais da ameaça conhecida como TeamPCP, a mesma operação por trás do ataque à cadeia de suprimentos Trivy.