Filtrado por assunto

Node

Newsletters que abordam este assunto

Encontradas 6 newsletters sobre "Node"

8 notícias

Cybersec-1m - 21/07/2026

Suas notícias de cibersegurança em 1 minuto

Ataque à cadeia de suprimentos do AsyncAPI distribui backdoor via npm

O ecossistema npm da AsyncAPI sofreu um ataque coordenado à cadeia de suprimentos em 14 de julho de 2026, que injetou um backdoor associado ao grupo Miasma em versões legítimas de diversos pacotes através de fluxos de trabalho comprometidos do GitHub Actions. Essa invasão expôs ambientes de desenvolvimento e CI/CD a acesso remoto, roubo de credenciais e movimentação lateral maliciosa.

15 notícias

Cybersec-1m - 16/05/2026

Suas notícias de cibersegurança em 1 minuto

Pacote npm node-ipc comprometido para roubar credenciais

Hackers injetaram um malware capaz de roubar credenciais em novas versões do pacote node-ipc, um popular componente de comunicação entre processos no npm, em um novo ataque à cadeia de suprimentos. Essa ação maliciosa comprometeu a segurança de desenvolvedores ao esconder códigos de coleta de dados dentro de atualizações legítimas do software.

11 notícias

Cybersec-1m - 29/04/2026

Suas notícias de cibersegurança em 1 minuto

LofyStealer ataca jogadores de Minecraft via Node.js e injeção em navegadores

Jogadores de Minecraft estão sendo atraídos por uma ferramenta de hack falsa chamada "Slinky", que instala o malware LofyStealer, desenvolvido pelo grupo cibercriminoso brasileiro LofyGang. A ameaça utiliza um carregador em Node.js e um payload em C++ executado na memória para roubar dados de navegadores e enviá-los a um servidor de comando e controle.

11 notícias

Cybersec-1m - 04/04/2026

Suas notícias de cibersegurança em 1 minuto

Hackers lançam ofensiva de engenharia social contra mantenedores do Node.js

Após o comprometimento do pacote Axios, pesquisadores descobriram uma campanha coordenada de engenharia social voltada para desenvolvedores e mantenedores de pacotes Node.js e npm. O ataque faz parte de uma operação em larga escala focada em infiltrar a cadeia de suprimentos de software global por meio do acesso a contas privilegiadas de mantenedores.

9 notícias

Cybersec-1m - 01/04/2026

Suas notícias de cibersegurança em 1 minuto

Ataque à cadeia de suprimentos NPM usa undicy-http para distribuir RAT

Um ataque sofisticado à cadeia de suprimentos do npm utilizou o pacote falso undicy-http para se passar pelo cliente oficial undici e infectar projetos Node.js com um RAT poderoso e um ladrão de dados de navegador. Essa ameaça técnica oculta funcionalidades maliciosas sob a aparência de uma ferramenta legítima para comprometer sistemas de desenvolvedores.

8 notícias

Cybersec-1m - 27/11/2025

Suas notícias de cibersegurança em 1 minuto

Forge corrigida: falha de bypass de verificação de assinatura

Uma vulnerabilidade crítica foi descoberta no pacote 'node-forge', uma popular biblioteca de criptografia JavaScript, que permite contornar verificações de assinatura ao criar dados que parecem válidos.