Filtrado por assunto

Github

Newsletters que abordam este assunto

Encontradas 62 newsletters sobre "Github"

8 notícias

Cybersec-1m - 21/07/2026

Suas notícias de cibersegurança em 1 minuto

Ataque à cadeia de suprimentos do AsyncAPI distribui backdoor via npm

O ecossistema npm da AsyncAPI sofreu um ataque coordenado à cadeia de suprimentos em 14 de julho de 2026, que injetou um backdoor associado ao grupo Miasma em versões legítimas de diversos pacotes através de fluxos de trabalho comprometidos do GitHub Actions. Essa invasão expôs ambientes de desenvolvimento e CI/CD a acesso remoto, roubo de credenciais e movimentação lateral maliciosa.

13 notícias

Cybersec-1m - 18/07/2026

Suas notícias de cibersegurança em 1 minuto

Zero-day LegacyHive permite sequestro de hives do registro no Windows

A vulnerabilidade LegacyHive, uma falha de escalonamento de privilégio local no Windows, permite que usuários comuns modifiquem o registro de contas de administrador ao abusar do serviço de perfil de usuário. Essa brecha de segurança utiliza o arquivo UsrClass.dat para obter acesso não autorizado e comprometer o sistema alvo.

9 notícias

Cybersec-1m - 11/07/2026

Suas notícias de cibersegurança em 1 minuto

GitHub da Injective Labs é comprometido para distribuir malware npm de carteiras

Agentes de ameaças desconhecidos comprometeram o repositório GitHub do projeto Injective Labs SDK para publicar a versão maliciosa @injectivelabs/sdk-ts@1.20.21 no registro npm. O pacote continha uma funcionalidade falsa de telemetria projetada para exfiltrar chaves privadas e frases mnemônicas de carteiras de criptomoedas.

13 notícias

Cybersec-1m - 10/07/2026

Suas notícias de cibersegurança em 1 minuto

npm 12 desativa scripts de instalação por padrão para reduzir risco na cadeia

O GitHub lançou o npm versão 12, que desativa scripts de instalação por padrão para aumentar a segurança e descontinua tokens de acesso granular que contornavam a autenticação de dois fatores. Essa atualização torna opcional a execução automática de scripts durante a instalação de pacotes, mitigando riscos de código malicioso.

14 notícias

Cybersec-1m - 11/06/2026

Suas notícias de cibersegurança em 1 minuto

GitHub desativará scripts de instalação npm para prevenir ataques à cadeia suprimentos

O GitHub anunciou mudanças críticas na versão 12 do npm, incluindo a desativação padrão de scripts de instalação para mitigar ataques à cadeia de suprimentos de software. A alteração visa impedir que invasores abusem de ganchos do ciclo de vida do npm para executar códigos maliciosos durante o comando de instalação.

12 notícias

Cybersec-1m - 28/05/2026

Suas notícias de cibersegurança em 1 minuto

Malware npm gerado por IA vaza token privado do GitHub de hacker

Pesquisadores da OX Security descobriram o pacote npm malicioso "mouse5212-super-formatter", um infostealer gerado por inteligência artificial que vaza o token privado do GitHub de seu próprio operador enquanto exfiltra dados sensíveis de sistemas comprometidos. O malware se disfarçava como uma ferramenta de desenvolvimento legítima para realizar suas atividades maliciosas.

14 notícias

Cybersec-1m - 27/05/2026

Suas notícias de cibersegurança em 1 minuto

GitHub Enterprise Server 3.20.3 corrige falhas de segurança críticas

O GitHub lançou a versão 3.20.3 do Enterprise Server para corrigir vulnerabilidades críticas que permitem escalonamento de privilégios e extração de dados, exigindo que administradores realizem a rotação das chaves de assinatura criptográfica antes da atualização. Esta medida visa impedir que atacantes acessem serviços internos e comprometam informações sensíveis no ambiente.

10 notícias

Cybersec-1m - 26/05/2026

Suas notícias de cibersegurança em 1 minuto

Múltiplas vulnerabilidades no 7-Zip permitem execução arbitrária de código

O 7-Zip 26.00 apresenta múltiplas falhas de segurança de memória, incluindo um estouro de buffer de heap crítico no manipulador NTFS (CVE-2026-48095), que permitem a atacantes remotos vazar dados sensíveis ou executar código arbitrário ao abrir arquivos maliciosos. Essas vulnerabilidades colocam os usuários em risco ao processarem arquivos compactados corrompidos ou manipulados.

6 notícias

Cybersec-1m - 25/05/2026

Suas notícias de cibersegurança em 1 minuto

GitHub reforça segurança do npm com proteção de publicação em estágios

O GitHub introduziu o "staged publishing" e novos controles de instalação na versão 11.15.0 do npm CLI para mitigar riscos na cadeia de suprimentos de software. Essas atualizações visam proteger o ecossistema contra contas comprometidas, atualizações maliciosas de pacotes e vulnerabilidades em fluxos de trabalho de CI/CD.

3 notícias

Cybersec-1m - 24/05/2026

Suas notícias de cibersegurança em 1 minuto

Ataque à cadeia de suprimentos no Packagist infecta 8 pacotes com malware Linux

Uma nova campanha coordenada de ataque à cadeia de suprimentos comprometeu oito pacotes no Packagist ao inserir código malicioso no arquivo package.json, permitindo a execução de um binário Linux externo em projetos JavaScript.