Filtrado por assunto

Git

Newsletters que abordam este assunto

Encontradas 9 newsletters sobre "Git"

11 notícias

Cybersec-1m - 14/07/2026

Suas notícias de cibersegurança em 1 minuto

Grok envia repositórios Git inteiros para o armazenamento da xAI

A ferramenta de linha de comando do Grok, da xAI, estava enviando repositórios Git completos com todo o histórico de commits para um bucket do Google Cloud, expondo dados confidenciais que deveriam estar protegidos. Um pesquisador demonstrou a falha ao interceptar uma dessas requisições e recuperar arquivos que o agente deveria ter ignorado por instrução expressa.

9 notícias

Cybersec-1m - 13/07/2026

Suas notícias de cibersegurança em 1 minuto

Campanha de spear-phishing usa links do Proton Drive e arquivos LNK para SpyGlace

O grupo APT-C-60 tem visado organizações japonesas com uma campanha de spear-phishing que utiliza o Proton Drive, atalhos do Windows e utilitários nativos para distribuir o malware SpyGlace. O ataque explora plataformas de desenvolvedores e ferramentas legítimas, como o git.exe, para executar scripts maliciosos de forma persistente.

9 notícias

Cybersec-1m - 11/07/2026

Suas notícias de cibersegurança em 1 minuto

Hackers exploram falha crítica de bypass de autenticação no Gitea Docker

Hackers estão explorando ativamente uma vulnerabilidade crítica na imagem oficial do Gitea que permite a invasores se passarem por qualquer usuário, incluindo administradores. Essa falha de segurança no serviço Git auto-hospedado possibilita a apropriação indevida de contas com privilégios elevados.

11 notícias

Cybersec-1m - 29/04/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade no GitHub permite execução remota de código (RCE)

A Wiz Research identificou uma vulnerabilidade crítica de execução remota de código (CVE-2026-3854) na infraestrutura do GitHub que permitia a usuários autenticados executar comandos arbitrários em servidores backend por meio de um comando git push. A falha decorre de uma neutralização inadequada de elementos especiais durante operações de push, afetando tanto o GitHub.com quanto o GitHub Enterprise Server.

10 notícias

Cybersec-1m - 16/03/2026

Suas notícias de cibersegurança em 1 minuto

Betterleaks: Novo scanner de segredos open-source para substituir Gitleaks

Uma nova ferramenta de código aberto chamada Betterleaks consegue escanear diretórios, arquivos e repositórios git para identificar segredos válidos usando regras padrão ou personalizadas. Esta ferramenta foca na segurança ao detectar automaticamente credenciais expostas em código ou sistemas de arquivos.

10 notícias

Cybersec-1m - 10/03/2026

Suas notícias de cibersegurança em 1 minuto

Falha no Gogs permite sobrescrever dados de armazenamento em massa silenciosamente

Uma vulnerabilidade de segurança crítica no Gogs, um serviço Git de código aberto auto-hospedado, foi identificada como CVE-2026-25921, permitindo que atacantes não autenticados sobrescrevam objetos Git Large File Storage (LFS) silenciosamente em qualquer repositório devido à falta de verificação de conteúdo. Essa falha permite a execução de ataques furtivos na cadeia de suprimentos de software, substituindo dados legítimos de projetos.

8 notícias

Cybersec-1m - 09/02/2026

Suas notícias de cibersegurança em 1 minuto

Mais de 5 Milhões de Servidores Git Expondo Segredos Online

Uma vulnerabilidade massiva em configurações de servidores web deixou milhões de sites expostos, com um estudo recente da equipe de pesquisa da Mysterium VPN revelando que quase 5 milhões de servidores web mundialmente estão expondo publicamente os metadados de seus repositórios `.git`. Esta má configuração permite o roubo de dados e a tomada de controle não autorizada dos sistemas.

13 notícias

Cybersec-1m - 21/01/2026

Suas notícias de cibersegurança em 1 minuto

Hackers usam VS Code para injetar cargas maliciosas em sistemas

Hackers estão utilizando a campanha "Contagious Interview" de forma sofisticada, abusando de arquivos de configuração do Microsoft Visual Studio Code para entregar e executar cargas maliciosas em sistemas comprometidos, começando quando vítimas clonam e abrem repositórios Git maliciosos hospedados no GitHub ou GitLab.

Três falhas no Git Server da Anthropic permitem acesso a arquivos e execução de código

Tradução e Resumo: Um conjunto de três vulnerabilidades de segurança foi divulgado no mcp-server-git, o servidor oficial do Protocolo de Contexto de Modelo Git (MCP) mantido pela Anthropic, que poderiam ser exploradas para ler ou excluir arquivos arbitrários e executar código sob certas condições. Essas falhas podem ser exploradas por meio de injeção de prompt, o que significa que um atacante que possa influenciar o que um assistente de IA lê (como um README malicioso) pode explorá-las. Resumo em português: Três vulnerabilidades graves foram descobertas no mcp-server-git da Anthropic, o servidor oficial do Protocolo de Contexto de Modelo Git, permitindo que invasores leiam, excluam arquivos ou executem código mediante certas condições. A exploração ocorre através de injeção de prompt, aproveitando a influência do atacante sobre o conteúdo lido pela IA.

14 notícias

Cybersec-1m - 13/01/2026

Suas notícias de cibersegurança em 1 minuto

Servidor de desenvolvimento da Target fica offline após hackers roubarem código-fonte

Hackers alegam estar vendendo código-fonte interno da Target Corporation após publicarem uma amostra de repositórios de código roubados em uma plataforma pública de desenvolvimento de software. Após a notificação do BleepingComputer, os arquivos foram removidos e o servidor Git dos desenvolvedores da varejista ficou inacessível.