Filtrado por assunto

Github

Newsletters que abordam este assunto

Encontradas 62 newsletters sobre "Github"

8 notícias

Cybersec-1m - 30/04/2026

Suas notícias de cibersegurança em 1 minuto

Engenharia Reversa com IA revela bug de alta severidade no GitHub

A Wiz utilizou uma ferramenta de engenharia reversa baseada em inteligência artificial para identificar uma vulnerabilidade que, anteriormente, seria considerada custosa e demorada demais para ser analisada.

GitHub corrige falha de RCE que dava acesso a milhões de repositórios privados

No início de março, o GitHub corrigiu uma vulnerabilidade crítica de execução remota de código (CVE-2026-3854) que poderia permitir que invasores acessassem milhões de repositórios privados.

11 notícias

Cybersec-1m - 29/04/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade no GitHub permite execução remota de código (RCE)

A Wiz Research identificou uma vulnerabilidade crítica de execução remota de código (CVE-2026-3854) na infraestrutura do GitHub que permitia a usuários autenticados executar comandos arbitrários em servidores backend por meio de um comando git push. A falha decorre de uma neutralização inadequada de elementos especiais durante operações de push, afetando tanto o GitHub.com quanto o GitHub Enterprise Server.

Falha crítica no LeRobot da Hugging Face permite RCE sem autenticação

Pesquisadores de cibersegurança revelaram uma falha crítica de execução remota de código, identificada como CVE-2026-25874, que afeta a plataforma de robótica LeRobot da Hugging Face. A vulnerabilidade, classificada com pontuação CVSS 9.3, decorre de uma falha na desserialização de dados não confiáveis.

7 notícias

Cybersec-1m - 27/04/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica no Gemini CLI gera preocupações com segurança da cadeia de suprimentos

O Google lançou atualizações de segurança urgentes para o Gemini CLI e seu GitHub Action para corrigir uma vulnerabilidade crítica, identificada como GHSA-wpqr-6v78-jr5g, que permite ataques de execução remota de código (RCE) em pipelines de CI/CD. A falha decorre do gerenciamento inadequado de confiança no workspace e da lista de permissões de ferramentas, colocando em risco a segurança da cadeia de suprimentos de fluxos de trabalho automatizados.

5 notícias

Cybersec-1m - 24/04/2026

Suas notícias de cibersegurança em 1 minuto

Tropic Trooper usa SumatraPDF trojanizado e GitHub para implantar o AdaptixC2

Indivíduos que falam chinês estão sendo alvo de uma campanha do grupo Tropic Trooper que utiliza uma versão maliciosa do leitor SumatraPDF para instalar o agente AdaptixC2. O ataque explora túneis do Microsoft Visual Studio Code para estabelecer acesso remoto não autorizado aos sistemas comprometidos.

11 notícias

Cybersec-1m - 23/04/2026

Suas notícias de cibersegurança em 1 minuto

Atacantes exploram falha no LMDeploy 12 horas após aviso de segurança

Uma vulnerabilidade crítica de falsificação de solicitação do lado do servidor (SSRF), identificada como CVE-2026-33626, foi explorada ativamente no módulo de visão e linguagem do LMDeploy apenas 12 horas após sua divulgação pública. A falha de alta gravidade, classificada com pontuação CVSS 7.5, permitiu ataques diretos sem a necessidade de um código de prova de conceito.

14 notícias

Cybersec-1m - 21/04/2026

Suas notícias de cibersegurança em 1 minuto

Alertas de issue do GitHub são usados em golpe de phishing OAuth contra devs

Hackers estão abusando de notificações de problemas do GitHub para realizar ataques de phishing e assumir o controle de repositórios por meio de aplicações OAuth maliciosas. Essa tática transforma ferramentas legítimas de DevOps em vetores de ataques à cadeia de suprimentos, permitindo que cibercriminosos comprometam pipelines de CI/CD e fluxos de produção.

9 notícias

Cybersec-1m - 18/04/2026

Suas notícias de cibersegurança em 1 minuto

Três Zero-Days do Microsoft Defender explorados; dois seguem sem correção

A Huntress alertou que cibercriminosos estão explorando as vulnerabilidades BlueHammer, RedSun e UnDefend no Microsoft Defender para obter privilégios elevados em sistemas comprometidos. Essas falhas foram divulgadas como zero-days pelo pesquisador Chaotic Eclipse.

8 notícias

Cybersec-1m - 17/04/2026

Suas notícias de cibersegurança em 1 minuto

PoC liberado para falha no FortiSandbox que permite execução de comandos

Uma prova de conceito foi publicada para uma falha crítica no Fortinet FortiSandbox, identificada como CVE-2026-39808, que permite a execução remota de comandos arbitrários com privilégios elevados. A vulnerabilidade possibilita que invasores não autenticados comprometam o sistema operacional subjacente do dispositivo.

9 notícias

Cybersec-1m - 14/04/2026

Suas notícias de cibersegurança em 1 minuto

Instalador falso do Proxifier no GitHub distribui malware ClipBanker

Hackers estão utilizando um instalador falso do Proxifier hospedado no GitHub para distribuir o malware ClipBanker, que sequestra transações de criptomoedas trocando os endereços das carteiras das vítimas. A campanha utiliza técnicas de envenenamento de mecanismos de busca e métodos "fileless" para infectar sistemas de forma furtiva.

10 notícias

Cybersec-1m - 13/04/2026

Suas notícias de cibersegurança em 1 minuto

OpenAI revoga certificado de app para macOS após ataque à cadeia de suprimentos

A OpenAI informou que um fluxo de trabalho do GitHub Actions usado para assinar seus aplicativos macOS baixou a biblioteca maliciosa Axios em 31 de março. A empresa garantiu que nenhum dado de usuário ou sistema interno foi comprometido durante o incidente.