Filtrado por assunto

Kubernetes

Newsletters que abordam este assunto

Encontradas 11 newsletters sobre "Kubernetes"

8 notícias

Cybersec-1m - 31/08/2026

Suas notícias de cibersegurança em 1 minuto

Worm Shai-Hulud infecta pacote npm TanStack Query para roubar dados

Um novo ataque de cadeia de suprimentos chamado Trinitite comprometeu o pacote npm `@7nohe/openapi-react-query-codegen`, injetando uma versão evoluída do worm Mini Shai-Hulud. O malware rouba credenciais de desenvolvedores, ambientes de nuvem e sistemas de controle de versão para se propagar automaticamente por outros pacotes.

10 notícias

Cybersec-1m - 11/08/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica no Rancher dá acesso total de admin a clusters gerenciados

Uma falha crítica de escalação de privilégios no SUSE Rancher, rastreada como CVE-2026-44945, permite que usuários autenticados de baixo privilégio obtenham controle administrativo total sobre o painel de gerenciamento e todos os clusters Kubernetes conectados. A vulnerabilidade afeta várias versões das séries 2.11, 2.12, 2.13 e 2.14 da plataforma.

13 notícias

Cybersec-1m - 18/07/2026

Suas notícias de cibersegurança em 1 minuto

Nova botnet NadMesh busca chaves de nuvem e tokens Kubernetes em serviços de IA

Uma botnet escrita em Go, chamada NadMesh, surgiu em julho para explorar serviços de IA expostos, como Ollama e ComfyUI, resultando no roubo de mais de 3.800 chaves da AWS. Os atacantes utilizam varreduras do Shodan para identificar ferramentas de automação e modelos locais mal configurados para comprometer infraestruturas em nuvem.

15 notícias

Cybersec-1m - 16/05/2026

Suas notícias de cibersegurança em 1 minuto

Worm Shai-Hulud rouba segredos de dev em npm, GitHub, AWS e Kubernetes

O Shai-Hulud é um worm autorreplicável que ataca a cadeia de suprimentos de software npm para roubar credenciais sensíveis de desenvolvedores no GitHub, AWS, Kubernetes e ambientes locais. Esta campanha de larga escala está sendo monitorada por pesquisadores de segurança devido ao seu alto potencial de comprometimento de dados sigilosos.

9 notícias

Cybersec-1m - 14/05/2026

Suas notícias de cibersegurança em 1 minuto

170 pacotes npm sequestrados para roubar credenciais do GitHub, AWS e K8s

Hackers comprometeram mais de 170 pacotes npm e duas bibliotecas PyPI, amplamente utilizados, para implantar scripts maliciosos que roubam credenciais sensíveis de desenvolvedores e serviços em nuvem, como GitHub, AWS e Kubernetes. O ataque utiliza uma técnica de cadeia de suprimentos onde um script de pré-instalação oculta baixa um carregador para exfiltrar segredos do sistema da vítima.

8 notícias

Cybersec-1m - 08/05/2026

Suas notícias de cibersegurança em 1 minuto

Worm PCPJack mira credenciais de Docker, Kubernetes, Redis e MongoDB

O novo framework de malware PCPJack está atacando infraestruturas de nuvem e contêineres, como Docker, Kubernetes, Redis e MongoDB, para roubar credenciais em larga escala com foco em fraude e extorsão. A ameaça, associada ao grupo TeamPCP, destaca-se por eliminar evidências de suas atividades e ignorar a mineração de criptomoedas em favor da revenda de acessos comprometidos.

12 notícias

Cybersec-1m - 30/03/2026

Suas notícias de cibersegurança em 1 minuto

SDK Python da Telnyx com Backdoor no PyPI Rouba Credenciais de Nuvem

O popular SDK Python da Telnyx no PyPI foi comprometido com código malicioso visando roubar credenciais de infraestrutura de nuvem, clusters Kubernetes e ambientes de desenvolvedores. Em 27 de março de 2026, a equipe "TeamPCP" carregou as versões maliciosas 4.87.1 e 4.87.2 diretamente no PyPI, contornando o fluxo de lançamento usual via GitHub.

Worm Canister Ataca Docker, Kubernetes e Redis para Roubar Segredos

Um grupo de cibercrime motivado por ganhos financeiros, conhecido como TeamPCP, está explorando ativamente ambientes de nuvem mal configurados usando um malware autorreplicante chamado "CanisterWorm" que ataca APIs do Docker, clusters Kubernetes e servidores Redis. A campanha visa obter acesso não autorizado, roubar credenciais e extorquir vítimas explorando vulnerabilidades conhecidas como React2Shell.

10 notícias

Cybersec-1m - 25/03/2026

Suas notícias de cibersegurança em 1 minuto

Backdoors em LiteLLM (1.82.7–1.82.8) via Comprometimento Trivy CI/CD

O grupo de ameaça TeamPCP, responsável por comprometer Trivy e KICS, agora invadiu o popular pacote Python litellm, publicando as versões maliciosas 1.82.7 e 1.82.8 que contêm um coletor de credenciais, um kit de ferramentas para movimento lateral em Kubernetes e um backdoor persistente.

11 notícias

Cybersec-1m - 23/03/2026

Suas notícias de cibersegurança em 1 minuto

Hack do Trivy espalha Infostealer por Docker, aciona Worm e Wiper em Kubernetes

Pesquisadores de cibersegurança descobriram artefatos maliciosos distribuídos pelo Docker Hub após o ataque à cadeia de suprimentos do Trivy, ampliando o impacto em ambientes de desenvolvedores; as versões 0.69.4, 0.69.5 e 0.69.6 maliciosas foram removidas, sendo a 0.69.3 a última versão limpa conhecida.

8 notícias

Cybersec-1m - 09/02/2026

Suas notícias de cibersegurança em 1 minuto

Worm TeamPCP explora nuvem para criar infraestrutura criminosa.

Pesquisadores de cibersegurança alertaram sobre uma campanha massiva, observada em dezembro de 2025, que visou sistematicamente ambientes nativos de nuvem para estabelecer infraestrutura maliciosa, explorando APIs Docker expostas, clusters Kubernetes, painéis Ray e servidores Redis.