Filtrado por assunto

Git

Newsletters que abordam este assunto

Encontradas 13 newsletters sobre "Git"

9 notícias

Cybersec-1m - 04/09/2026

Suas notícias de cibersegurança em 1 minuto

Contagious Interview usa apps Mac trojanizados além de Git Hooks

O grupo associado à Coreia do Norte, Contagious Interview, expandiu suas operações maliciosas direcionadas a desenvolvedores ao utilizar aplicativos trojanizados para macOS distribuídos como arquivos DMG e PKG. Essas amostras maliciosas entregam um implante JavaScript alinhado ao OtterCookie para comprometer os sistemas das vítimas.

12 notícias

Cybersec-1m - 03/09/2026

Suas notícias de cibersegurança em 1 minuto

Falha no GitSpawn permite execução de código em IA

Uma nova vulnerabilidade chamada GitSpawn, descoberta em agentes de inteligência artificial para programação como Claude Code, OpenAI Codex e Cursor, permite a execução arbitrária de código através de comandos Git manipulados.

9 notícias

Cybersec-1m - 29/07/2026

Suas notícias de cibersegurança em 1 minuto

Nova RCE no Gitea permite execução de comandos via Git Hook

O Gitea corrigiu uma falha crítica de execução remota de código (CVE-2026-60004, pontuação CVSS 9.8) que permitia a usuários com acesso de escrita executar comandos de shell por meio de ganchos Git maliciosos. A vulnerabilidade afeta as versões 1.17 até 1.27 e foi resolvida na versão 1.27.1.

11 notícias

Cybersec-1m - 24/07/2026

Suas notícias de cibersegurança em 1 minuto

JetBrains corrige falhas de segurança no IntelliJ IDEA e TeamCity

A JetBrains corrigiu diversas vulnerabilidades críticas de segurança que afetavam o IntelliJ IDEA e o TeamCity, incluindo falhas que permitiam a execução de código e ações não autorizadas em ambientes de desenvolvimento e integração contínua. As atualizações corrigem problemas em sessões de desenvolvimento remoto, integrações de controle de versão, manipulação de workspaces e validação de permissões.

11 notícias

Cybersec-1m - 14/07/2026

Suas notícias de cibersegurança em 1 minuto

Grok envia repositórios Git inteiros para o armazenamento da xAI

A ferramenta de linha de comando do Grok, da xAI, estava enviando repositórios Git completos com todo o histórico de commits para um bucket do Google Cloud, expondo dados confidenciais que deveriam estar protegidos. Um pesquisador demonstrou a falha ao interceptar uma dessas requisições e recuperar arquivos que o agente deveria ter ignorado por instrução expressa.

9 notícias

Cybersec-1m - 13/07/2026

Suas notícias de cibersegurança em 1 minuto

Campanha de spear-phishing usa links do Proton Drive e arquivos LNK para SpyGlace

O grupo APT-C-60 tem visado organizações japonesas com uma campanha de spear-phishing que utiliza o Proton Drive, atalhos do Windows e utilitários nativos para distribuir o malware SpyGlace. O ataque explora plataformas de desenvolvedores e ferramentas legítimas, como o git.exe, para executar scripts maliciosos de forma persistente.

9 notícias

Cybersec-1m - 11/07/2026

Suas notícias de cibersegurança em 1 minuto

Hackers exploram falha crítica de bypass de autenticação no Gitea Docker

Hackers estão explorando ativamente uma vulnerabilidade crítica na imagem oficial do Gitea que permite a invasores se passarem por qualquer usuário, incluindo administradores. Essa falha de segurança no serviço Git auto-hospedado possibilita a apropriação indevida de contas com privilégios elevados.

11 notícias

Cybersec-1m - 29/04/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade no GitHub permite execução remota de código (RCE)

A Wiz Research identificou uma vulnerabilidade crítica de execução remota de código (CVE-2026-3854) na infraestrutura do GitHub que permitia a usuários autenticados executar comandos arbitrários em servidores backend por meio de um comando git push. A falha decorre de uma neutralização inadequada de elementos especiais durante operações de push, afetando tanto o GitHub.com quanto o GitHub Enterprise Server.

10 notícias

Cybersec-1m - 16/03/2026

Suas notícias de cibersegurança em 1 minuto

Betterleaks: Novo scanner de segredos open-source para substituir Gitleaks

Uma nova ferramenta de código aberto chamada Betterleaks consegue escanear diretórios, arquivos e repositórios git para identificar segredos válidos usando regras padrão ou personalizadas. Esta ferramenta foca na segurança ao detectar automaticamente credenciais expostas em código ou sistemas de arquivos.

10 notícias

Cybersec-1m - 10/03/2026

Suas notícias de cibersegurança em 1 minuto

Falha no Gogs permite sobrescrever dados de armazenamento em massa silenciosamente

Uma vulnerabilidade de segurança crítica no Gogs, um serviço Git de código aberto auto-hospedado, foi identificada como CVE-2026-25921, permitindo que atacantes não autenticados sobrescrevam objetos Git Large File Storage (LFS) silenciosamente em qualquer repositório devido à falta de verificação de conteúdo. Essa falha permite a execução de ataques furtivos na cadeia de suprimentos de software, substituindo dados legítimos de projetos.