Filtrado por assunto

Github

Newsletters que abordam este assunto

Encontradas 62 newsletters sobre "Github"

14 notícias

Cybersec-1m - 11/04/2026

Suas notícias de cibersegurança em 1 minuto

Hackers exploram falha no GitHub Copilot para exfiltrar dados sensíveis

Uma falha de alta severidade no GitHub Copilot Chat, classificada como CVE-2025-59145 com pontuação CVSS 9.6, permitiu que invasores roubassem dados sensíveis, como chaves de API e código-fonte privado, utilizando a técnica de injeção de prompt chamada "CamoLeak". Esta vulnerabilidade crítica possibilitou a exfiltração silenciosa de informações sem a necessidade de execução de código malicioso.

9 notícias

Cybersec-1m - 10/04/2026

Suas notícias de cibersegurança em 1 minuto

GitHub e GitLab são usados em campanhas de malware e phishing

Hackers estão abusando de plataformas de desenvolvimento como GitHub e GitLab para hospedar malwares e campanhas de phishing, aproveitando a confiança e a integração desses sistemas nos fluxos de trabalho corporativos para dificultar a detecção. Como essas ferramentas são essenciais, as empresas não podem simplesmente bloqueá-las, o que torna essas plataformas canais de distribuição de ameaças extremamente eficazes para cibercriminosos.

11 notícias

Cybersec-1m - 08/04/2026

Suas notícias de cibersegurança em 1 minuto

Vazamento do Claude Code explora GitHub para disseminar Vidar e GhostSocks

Hackers estão explorando o vazamento do código-fonte do Claude Code para disseminar os malwares Vidar e GhostSocks através de lançamentos falsos no GitHub. O incidente utiliza ferramentas fraudulentas da Anthropic para infectar sistemas, demonstrando como falhas na governança de IA podem facilitar vetores de ataques tradicionais.

6 notícias

Cybersec-1m - 26/03/2026

Suas notícias de cibersegurança em 1 minuto

GitHub adiciona IA para detecção de bugs e mais segurança

O GitHub está incorporando a varredura baseada em inteligência artificial em sua ferramenta de Segurança de Código para ampliar a detecção de vulnerabilidades além da análise estática CodeQL e abranger mais linguagens e frameworks.

10 notícias

Cybersec-1m - 25/03/2026

Suas notícias de cibersegurança em 1 minuto

Campanha 'OpenClaw Trap' por IA ataca devs e gamers via GitHub

Uma operação de malware em grande escala, denominada "TroyDen’s Lure Factory", está utilizando o GitHub para distribuir um trojan personalizado baseado em LuaJIT, disfarçado em mais de 300 repositórios que oferecem iscas geradas por IA, como ferramentas de implantação OpenClaw, trapaças de jogos e scripts.

9 notícias

Cybersec-1m - 24/03/2026

Suas notícias de cibersegurança em 1 minuto

Hackers invadem GitHub Actions da Checkmarx com credenciais roubadas.

Dois fluxos de trabalho do GitHub Actions, mantidos pela empresa de segurança de cadeia de suprimentos Checkmarx (checkmarx/ast-github-action e checkmarx/kics-github-action), foram comprometidos por um malware ladrão de credenciais da ameaça conhecida como TeamPCP, a mesma operação por trás do ataque à cadeia de suprimentos Trivy.

Ataque Trivy em cadeia de suprimentos atinge Docker e repositórios GitHub

Os hackers do TeamPCP, responsáveis pelo ataque à cadeia de suprimentos do Trivy, continuaram a atacar a Aqua Security, enviando imagens Docker maliciosas e sequestrando a organização GitHub da empresa para adulterar dezenas de repositórios.

3 notícias

Cybersec-1m - 22/03/2026

Suas notícias de cibersegurança em 1 minuto

Vazamento no Trivy espalha infostealer via GitHub Actions

O scanner de vulnerabilidades Trivy foi comprometido em um ataque à cadeia de suprimentos realizado por atores de ameaça conhecidos como TeamPCP, que distribuíram malware ladrão de credenciais através de lançamentos oficiais e GitHub Actions.

7 notícias

Cybersec-1m - 21/03/2026

Suas notícias de cibersegurança em 1 minuto

Trivy: Scanner de Vulnerabilidades Comprometido para Injetar Scripts Ladrões de Credenciais

Um ataque sofisticado à cadeia de suprimentos comprometeu o repositório oficial do Trivy GitHub Actions, afetando ambientes de integração contínua, onde invasores sequestraram 75 das 76 tags de versão. Esta violação, descoberta em 19 de março de 2026, é o segundo incidente de segurança grave que atinge o ecossistema Trivy no mês, após um roubo anterior de credenciais.

7 notícias

Cybersec-1m - 19/03/2026

Suas notícias de cibersegurança em 1 minuto

Extensão Open VSX entrega RAT e Stealer via GitHub Downloader

Uma extensão do Open VSX chamada KhangNghiem/fast-draft, baixada por mais de 26.000 desenvolvedores, foi descoberta distribuindo silenciosamente um Trojan de acesso remoto completo e um ladrão de informações através de um carregador hospedado no GitHub. Este evento de cibersegurança envolveu múltiplas versões maliciosas da extensão que baixavam uma carga útil secundária de um repositório remoto.

8 notícias

Cybersec-1m - 18/03/2026

Suas notícias de cibersegurança em 1 minuto

ForceMemo Sequestra Contas GitHub, Backdoors Repositórios Python

A campanha de cadeia de suprimentos de software ativa chamada ForceMemo está sequestrando contas do GitHub e inserindo backdoors em repositórios Python por meio de commits "force-pushed" que parecem legítimos, aproveitando um ecossistema de tokens roubados e usando a blockchain Solana como um canal resiliente de comando e controle.