Filtrado por assunto

Github

Newsletters que abordam este assunto

Encontradas 73 newsletters sobre "Github"

12 notícias

Cybersec-1m - 03/09/2026

Suas notícias de cibersegurança em 1 minuto

Pesquisador lança PoC FalconFlank de escalação de privilégio no CrowdStrike Falcon

O pesquisador de segurança Chaotic Eclipse divulgou uma nova falha de dia zero de escalação de privilégios chamada FalconFlank, que afeta o sensor do CrowdStrike Falcon ao explorar a remediação de macros maliciosas do Office.

12 notícias

Cybersec-1m - 01/09/2026

Suas notícias de cibersegurança em 1 minuto

Pacote npm malicioso rouba segredos e infecta outros pacotes

Um ataque à cadeia de suprimentos no pacote npm @7nohe/openapi-react-query-codegen comprometeu estações de trabalho de desenvolvedores e ambientes CI/CD com um payload malicioso capaz de roubar credenciais e se propagar automaticamente. As dez versões falsas publicadas em agosto de 2026 afetaram o popular gerador de código, expondo segredos do GitHub e de serviços em nuvem.

8 notícias

Cybersec-1m - 29/08/2026

Suas notícias de cibersegurança em 1 minuto

Hackers comprometem pacote TanStack Query no npm para roubar credenciais

Um worm de cadeia de suprimentos comprometeu dez versões do pacote npm @7nohe/openapi-react-query-codegen, expondo estações de trabalho de desenvolvedores e sistemas de CI a roubo de credenciais. Com mais de 150.000 downloads semanais, o incidente de segurança representa um risco significativo para equipes de desenvolvimento.

12 notícias

Cybersec-1m - 26/08/2026

Suas notícias de cibersegurança em 1 minuto

28 mil repositórios .git expostos vazam credenciais ativas de AWS e OpenAI

Uma varredura na internet realizada pela empresa Intruder revelou 28.000 repositórios `.git` públicos que expõem credenciais ativas de serviços como AWS, OpenAI, Stripe e GitHub. Essa falha de configuração em servidores web transforma o histórico de código-fonte em um grave risco de acesso indevido à nuvem.

10 notícias

Cybersec-1m - 24/08/2026

Suas notícias de cibersegurança em 1 minuto

Novo malware para macOS rouba navegador e dá acesso remoto a hackers

O AmnesiaStealer é um malware para macOS desenvolvido em Rust que vai além do roubo tradicional de credenciais ao permitir o controle remoto e interativo de sessões autenticadas do navegador Chromium. Ele é distribuído por meio de campanhas de engenharia social do tipo ClickFix que utilizam páginas falsas do GitHub.

9 notícias

Cybersec-1m - 18/08/2026

Suas notícias de cibersegurança em 1 minuto

C2Looper v2 usa repositórios do GitHub como infraestrutura de C2

O C2Looper v2 é um backdoor desenvolvido em Rust, associado a operadores de ransomware, que utiliza repositórios do GitHub como infraestrutura completa de comando e controle. Identificada em julho de 2026, esta nova versão da ameaça gerencia tarefas, recebe resultados e hospeda cargas maliciosas diretamente na plataforma de código.

10 notícias

Cybersec-1m - 11/08/2026

Suas notícias de cibersegurança em 1 minuto

Mozilla rotaciona chave GPG do Firefox e Thunderbird após vazamento no GitHub

A Mozilla substituiu uma subchave de assinatura GPG usada para autenticar versões do Firefox e do Thunderbird após uma cópia não criptografada ser enviada acidentalmente para um repositório privado no GitHub. O incidente afetou arquivos de lançamento específicos para Linux, incluindo pacotes tarballs, RPM e arquivos de soma de verificação.

8 notícias

Cybersec-1m - 04/08/2026

Suas notícias de cibersegurança em 1 minuto

Falsas ferramentas de IA visam desenvolvedores com roubadores de dados

Uma ampla campanha de malware direcionada a desenvolvedores e usuários de IA está utilizando ferramentas falsas e repositórios clonados do GitHub para distribuir infostealers e roubar credenciais e segredos em nuvem.

10 notícias

Cybersec-1m - 31/07/2026

Suas notícias de cibersegurança em 1 minuto

BlackTech usa novo backdoor BlueShell contra entidades japonesas

O grupo de ameaça persistente avançada BlackTech, alinhado à China, adotou um novo backdoor para Linux baseado na ferramenta BlueShell para atacar organizações japonesas. Essa evolução no arsenal técnico demonstra um foco contínuo em comprometer ambientes corporativos baseados em Linux.

9 notícias

Cybersec-1m - 29/07/2026

Suas notícias de cibersegurança em 1 minuto

Ataque abusa do GitHub Actions para publicar malware npm assinado

Em 14 de julho de 2026, a Microsoft Threat Intelligence descobriu que atacantes abusaram de fluxos de trabalho do GitHub Actions para comprometer a organização @asyncapi no npm e publicar pacotes maliciosos com procedência criptográfica válida.