Filtrado por assunto

Github

Newsletters que abordam este assunto

Encontradas 62 newsletters sobre "Github"

7 notícias

Cybersec-1m - 23/05/2026

Suas notícias de cibersegurança em 1 minuto

Pacotes PHP Laravel-Lang comprometidos para distribuir roubo de credenciais

Pesquisadores de cibersegurança identificaram uma campanha de ataque à cadeia de suprimentos que comprometeu pacotes PHP do Laravel-Lang para distribuir um framework de roubo de credenciais. Os pacotes afetados incluem laravel-lang/lang, laravel-lang/http-statuses, laravel-lang/attributes e laravel-lang/actions.

10 notícias

Cybersec-1m - 21/05/2026

Suas notícias de cibersegurança em 1 minuto

GitHub vincula invasão de repositório a ataque à cadeia de suprimentos npm

O GitHub informou que hackers acessaram 3.800 repositórios internos utilizando uma versão maliciosa da extensão Nx Console para VS Code, que foi comprometida durante o ataque à cadeia de suprimentos do pacote npm TanStack.

6 notícias

Cybersec-1m - 20/05/2026

Suas notícias de cibersegurança em 1 minuto

Typosquatting em módulo Go instala backdoor baseado em DNS

Um ataque de cadeia de suprimentos de software explorou a técnica de typosquatting ao criar o módulo malicioso "github.com/shopsprint/decimal" para se passar pela popular biblioteca "github.com/shopspring/decimal", injetando silenciosamente um backdoor baseado em DNS em aplicações Go. O incidente destaca os riscos de erros de digitação ao importar pacotes, permitindo a execução de código persistente em projetos que utilizam a biblioteca legítima para cálculos financeiros.

5 notícias

Cybersec-1m - 17/05/2026

Suas notícias de cibersegurança em 1 minuto

Vazamento de token GitHub do Grafana leva a download de código e extorsão

O Grafana revelou que um invasor obteve um token de acesso, permitindo a infiltração em seu ambiente GitHub e o download do código-fonte da empresa. A organização afirmou que nenhum dado de cliente ou sistema operacional foi comprometido durante o incidente.

15 notícias

Cybersec-1m - 16/05/2026

Suas notícias de cibersegurança em 1 minuto

Worm Shai-Hulud rouba segredos de dev em npm, GitHub, AWS e Kubernetes

O Shai-Hulud é um worm autorreplicável que ataca a cadeia de suprimentos de software npm para roubar credenciais sensíveis de desenvolvedores no GitHub, AWS, Kubernetes e ambientes locais. Esta campanha de larga escala está sendo monitorada por pesquisadores de segurança devido ao seu alto potencial de comprometimento de dados sigilosos.

Vulnerabilidade no PraisonAI é explorada horas após ser divulgada

Uma vulnerabilidade de alta severidade no PraisonAI, identificada como CVE-2026-44338, permite o bypass de autenticação no servidor API legado e tem sido explorada ativamente horas após a sua divulgação pública. Essa falha crítica possibilita que atacantes executem fluxos de trabalho de IA sem a necessidade de credenciais.

9 notícias

Cybersec-1m - 14/05/2026

Suas notícias de cibersegurança em 1 minuto

170 pacotes npm sequestrados para roubar credenciais do GitHub, AWS e K8s

Hackers comprometeram mais de 170 pacotes npm e duas bibliotecas PyPI, amplamente utilizados, para implantar scripts maliciosos que roubam credenciais sensíveis de desenvolvedores e serviços em nuvem, como GitHub, AWS e Kubernetes. O ataque utiliza uma técnica de cadeia de suprimentos onde um script de pré-instalação oculta baixa um carregador para exfiltrar segredos do sistema da vítima.

Packagist alerta: atualize o Composer após vazamento de tokens do GitHub Actions

Uma mudança inesperada no formato dos tokens do GitHub causou uma vulnerabilidade no Composer, expondo credenciais de autenticação em logs de CI/CD. O Packagist emitiu um alerta urgente recomendando que desenvolvedores PHP atualizem o Composer imediatamente para corrigir a incompatibilidade na validação de tokens.

11 notícias

Cybersec-1m - 12/05/2026

Suas notícias de cibersegurança em 1 minuto

Falha no agente de IA Cline permite ataques de RCE

Uma vulnerabilidade crítica no pacote kanban do assistente de codificação Cline AI permite que atacantes executem código remotamente, roubem dados ou realizem ataques de negação de serviço ao induzir desenvolvedores a visitarem sites maliciosos. A falha, registrada como CVE-2026-44211, ocorre devido à inicialização de um servidor WebSocket inseguro em 127.0.0.1:3484 sem verificação de origem.

Falha na extensão Claude permite que add-ons roubem dados do Gmail e Drive

Uma vulnerabilidade crítica chamada "ClaudeBleed" na extensão do Claude para Chrome permite que complementos maliciosos, mesmo sem permissões declaradas, sequestrem a IA para roubar dados sensíveis do Gmail, Google Drive e GitHub. Essa falha de design transforma o assistente em uma porta de entrada para ataques que comprometem informações confidenciais do usuário.

6 notícias

Cybersec-1m - 11/05/2026

Suas notícias de cibersegurança em 1 minuto

PoC de falha zero-click no Android permite acesso remoto via shell

Um código de prova de conceito (PoC) para a vulnerabilidade crítica CVE-2026-0073, que permite a execução remota de código sem interação do usuário no adbd do Android, foi disponibilizado no GitHub. A falha exige atenção imediata de defensores, especialmente em dispositivos de teste ou produção com o ADB sem fio ativado.

8 notícias

Cybersec-1m - 08/05/2026

Suas notícias de cibersegurança em 1 minuto

Nova campanha de infostealer usa GitHub Releases para ocultar malwares

Uma nova campanha de ciberespionagem utiliza e-mails de phishing com arquivos LNK e o GitHub Releases para distribuir um implante Python sem PE, visando o roubo silencioso de dados em sistemas Windows. A operação utiliza engenharia social e múltiplas camadas de ofuscação para manter um acesso persistente e disfarçado nas máquinas das vítimas.

10 notícias

Cybersec-1m - 02/05/2026

Suas notícias de cibersegurança em 1 minuto

EtherRAT usa SEO Poisoning e GitHub falso para atacar administradores

Uma nova campanha cibernética denominada "EtherRAT" utiliza técnicas de SEO poisoning e páginas falsas no GitHub para distribuir malware, visando especificamente administradores de TI com privilégios elevados. O ataque explora ferramentas administrativas legítimas e infraestrutura baseada em blockchain para comprometer sistemas corporativos.