Filtrado por assunto

Github

Newsletters que abordam este assunto

Encontradas 62 newsletters sobre "Github"

8 notícias

Cybersec-1m - 11/03/2026

Suas notícias de cibersegurança em 1 minuto

Grupo UNC6426 usa ataque à cadeia de suprimentos do npm para acesso AWS em 72h

Um ator de ameaça conhecido como UNC6426 explorou chaves roubadas após o comprometimento da cadeia de suprimentos do pacote npm "nx" no ano passado para invadir completamente o ambiente de nuvem de uma vítima em 72 horas, começando com o roubo do token GitHub de um desenvolvedor. Este ator utilizou o token furtado para obter acesso não autorizado à nuvem e exfiltrar dados.

10 notícias

Cybersec-1m - 10/03/2026

Suas notícias de cibersegurança em 1 minuto

Aumento de Alertas OpenClaw expõe falha no rastreio GitHub/CVE

A rápida ascensão do projeto OpenClaw expôs o desvio do ecossistema de avisos de segurança do GitHub em relação ao rastreamento tradicional de vulnerabilidades centrado em CVE, com o projeto publicando mais de 200 Avisos de Segurança do GitHub (GHSA) em cerca de três semanas, cobrindo falhas como execução de comandos e lógica de listas de permissão.

8 notícias

Cybersec-1m - 09/03/2026

Suas notícias de cibersegurança em 1 minuto

Sinais WiFi mapeiam atividade humana através de paredes (keypoints)

No final de fevereiro de 2026, o projeto de código aberto RuView (anteriormente WiFi DensePose) ganhou destaque no GitHub por ser um sistema de IA de borda que demonstra a capacidade de rastrear o movimento humano, estimar poses corporais e monitorar sinais vitais através de paredes usando apenas sinais de WiFi cotidianos, sem a necessidade de câmeras.

11 notícias

Cybersec-1m - 03/03/2026

Suas notícias de cibersegurança em 1 minuto

Bot Hacker Explora Falha no GitHub Actions CI/CD Contra Microsoft e DataDog

Um bot autônomo de inteligência artificial chamado Hackerbot-Claw lançou uma campanha explorando configurações incorretas do GitHub Actions, visando pipelines de CI/CD de grandes projetos de código aberto como Microsoft e DataDog, resultando em execução remota de código (RCE) e, em alguns casos, no comprometimento total dos repositórios, principalmente devido a fluxos de trabalho perigosos como `pull_request_target` e vulnerabilidades de interpolação de shell.

7 notícias

Cybersec-1m - 02/03/2026

Suas notícias de cibersegurança em 1 minuto

Falha 0-Click OpenClaw sequestra agentes de IA de sites maliciosos

OpenClaw, um assistente pessoal de IA de código aberto muito popular com mais de 100.000 estrelas no GitHub, foi recentemente descoberto com uma falha crítica de segurança que permite um exploit de zero clique. Qualquer site visitado por um desenvolvedor poderia sequestrar silenciosamente o agente OpenClaw que gerencia fluxos de trabalho de desenvolvimento em laptops e ferramentas.

11 notícias

Cybersec-1m - 25/02/2026

Suas notícias de cibersegurança em 1 minuto

Falha em Codespaces permite que Copilot vaze GITHUB_TOKEN.

Uma vulnerabilidade no GitHub Codespaces, apelidada de RoguePilot, permitia que agentes mal-intencionados tomassem controle de repositórios ao injetar instruções maliciosas do Copilot em um "issue" do GitHub. A Microsoft corrigiu a falha de segurança impulsionada por IA após a divulgação responsável.

12 notícias

Cybersec-1m - 17/02/2026

Suas notícias de cibersegurança em 1 minuto

Fork Malicioso de App Triton Visto no GitHub Gera Nova Ameaça

Atacantes transformaram um fork malicioso do cliente legítimo Triton para macOS do omg.lol em um canal de distribuição de malware para Windows hospedado no GitHub, abusando do modelo de forking e de arquivos README enganosos para induzir usuários a baixar um arquivo trojanizado chamado Software_3.1.zip. Esta campanha explora a confiança em um projeto de código aberto para entregar uma nova ameaça de malware.

8 notícias

Cybersec-1m - 12/02/2026

Suas notícias de cibersegurança em 1 minuto

Lazarus usa 'Graphalgo' em ataque a GitHub/npm/PyPI com malware.

O grupo Lazarus está executando uma nova operação de cadeia de suprimentos de software chamada "graphalgo", utilizando iscas falsas de recrutamento para atrair desenvolvedores de criptomoedas e injetar malware por meio de ecossistemas de código aberto populares como GitHub, npm e PyPI. A campanha disfarça cargas maliciosas de múltiplos estágios em pacotes e tarefas de codificação aparentemente legítimas.

9 notícias

Cybersec-1m - 11/02/2026

Suas notícias de cibersegurança em 1 minuto

APT Russo "ChainReaver-L" Ataca Cadeia Suprimentos de Sites e GitHub

Uma nova campanha de Ameaça Persistente Avançada (APT), rastreada como RU-APT-ChainReaver-L, está sequestrando sites confiáveis de hospedagem de arquivos e contas antigas do GitHub para distribuir malware furtivo em larga escala para usuários de Windows, macOS e iOS, explorando portais populares de distribuição como Mirrored.to e Mirrorace.org.

8 notícias

Cybersec-1m - 09/02/2026

Suas notícias de cibersegurança em 1 minuto

Detecção de Ransomware com Minifiltros Windows e Interceptação de Eventos.

Um pesquisador de segurança divulgou uma nova ferramenta de prova de conceito (PoC) no GitHub, parte da estratégia EDR "Sanctum", que usa Windows Minifilters para detectar e interceptar a criptografia maliciosa de arquivos no nível mais profundo do sistema operacional antes que ela cause danos. Essa ferramenta demonstra como defensores podem usar Minifilters do Windows para interromper ransomware ao monitorar e bloquear eventos de alteração de arquivos.