Filtrado por assunto

Npm

Newsletters que abordam este assunto

Encontradas 53 newsletters sobre "Npm"

8 notícias

Cybersec-1m - 21/07/2026

Suas notícias de cibersegurança em 1 minuto

Ataque à cadeia de suprimentos do AsyncAPI distribui backdoor via npm

O ecossistema npm da AsyncAPI sofreu um ataque coordenado à cadeia de suprimentos em 14 de julho de 2026, que injetou um backdoor associado ao grupo Miasma em versões legítimas de diversos pacotes através de fluxos de trabalho comprometidos do GitHub Actions. Essa invasão expôs ambientes de desenvolvimento e CI/CD a acesso remoto, roubo de credenciais e movimentação lateral maliciosa.

13 notícias

Cybersec-1m - 18/07/2026

Suas notícias de cibersegurança em 1 minuto

Sete pacotes npm maliciosos usam blockchain como C2 para entregar um RAT

Pesquisadores de cibersegurança descobriram sete pacotes maliciosos no ecossistema npm, apelidados de ViteVenom, que visam a ferramenta de frontend Vite como parte de um ataque à cadeia de suprimentos. Essa campanha utiliza uma infraestrutura de comando e controle baseada em blockchain de quatro níveis, marcando uma expansão do grupo conhecido como ChainVeil.

8 notícias

Cybersec-1m - 15/07/2026

Suas notícias de cibersegurança em 1 minuto

Pacotes npm do AsyncAPI comprometidos distribuem malware de botnet em estágios

Quatro pacotes do ecossistema @asyncapi foram comprometidos para distribuir um carregador de botnet de múltiplos estágios. Os pacotes afetados incluem versões do @asyncapi/generator, generator-helpers, generator-components e specs.

11 notícias

Cybersec-1m - 14/07/2026

Suas notícias de cibersegurança em 1 minuto

148 pacotes npm disfarçados de proxies transformam navegadores em botnet DDoS

Uma campanha de 148 pacotes npm disfarçados de proxies web estudantis transformou navegadores de usuários em uma botnet para ataques de negação de serviço distribuído (DDoS) durante o mês de maio. A JFrog revelou que os operadores utilizaram o registro como hospedagem gratuita para sites maliciosos, atingindo estudantes que buscavam contornar restrições de acesso.

3 notícias

Cybersec-1m - 12/07/2026

Suas notícias de cibersegurança em 1 minuto

Versão comprometida do Jscrambler 8.14.0 no npm instala infostealer Rust

O pacote npm jscrambler foi comprometido na versão 8.14.0, executando um infostealer que utiliza um script de pré-instalação para rodar binários maliciosos em sistemas Windows, macOS e Linux. A ameaça foi identificada pela plataforma Socket apenas seis minutos após sua publicação.

9 notícias

Cybersec-1m - 11/07/2026

Suas notícias de cibersegurança em 1 minuto

GitHub da Injective Labs é comprometido para distribuir malware npm de carteiras

Agentes de ameaças desconhecidos comprometeram o repositório GitHub do projeto Injective Labs SDK para publicar a versão maliciosa @injectivelabs/sdk-ts@1.20.21 no registro npm. O pacote continha uma funcionalidade falsa de telemetria projetada para exfiltrar chaves privadas e frases mnemônicas de carteiras de criptomoedas.

13 notícias

Cybersec-1m - 10/07/2026

Suas notícias de cibersegurança em 1 minuto

npm 12 desativa scripts de instalação por padrão para reduzir risco na cadeia

O GitHub lançou o npm versão 12, que desativa scripts de instalação por padrão para aumentar a segurança e descontinua tokens de acesso granular que contornavam a autenticação de dois fatores. Essa atualização torna opcional a execução automática de scripts durante a instalação de pacotes, mitigando riscos de código malicioso.

14 notícias

Cybersec-1m - 11/06/2026

Suas notícias de cibersegurança em 1 minuto

GitHub desativará scripts de instalação npm para prevenir ataques à cadeia suprimentos

O GitHub anunciou mudanças críticas na versão 12 do npm, incluindo a desativação padrão de scripts de instalação para mitigar ataques à cadeia de suprimentos de software. A alteração visa impedir que invasores abusem de ganchos do ciclo de vida do npm para executar códigos maliciosos durante o comando de instalação.

11 notícias

Cybersec-1m - 02/06/2026

Suas notícias de cibersegurança em 1 minuto

34 pacotes maliciosos roubam chaves de nuvem, carteiras e credenciais SSH

Hackers estão explorando 34 pacotes maliciosos em ecossistemas como npm, PyPI e Crates.io em uma campanha de ataque à cadeia de suprimentos chamada "TrapDoor" para roubar chaves de nuvem, carteiras digitais e credenciais SSH de desenvolvedores. A ameaça utiliza mecanismos legítimos de instalação e compilação para exfiltrar silenciosamente dados sensíveis de profissionais que atuam em setores de criptomoedas, DeFi e inteligência artificial.

12 notícias

Cybersec-1m - 28/05/2026

Suas notícias de cibersegurança em 1 minuto

Malware npm gerado por IA vaza token privado do GitHub de hacker

Pesquisadores da OX Security descobriram o pacote npm malicioso "mouse5212-super-formatter", um infostealer gerado por inteligência artificial que vaza o token privado do GitHub de seu próprio operador enquanto exfiltra dados sensíveis de sistemas comprometidos. O malware se disfarçava como uma ferramenta de desenvolvimento legítima para realizar suas atividades maliciosas.