Filtrado por assunto

Npm

Newsletters que abordam este assunto

Encontradas 61 newsletters sobre "Npm"

12 notícias

Cybersec-1m - 01/09/2026

Suas notícias de cibersegurança em 1 minuto

Pacote npm malicioso rouba segredos e infecta outros pacotes

Um ataque à cadeia de suprimentos no pacote npm @7nohe/openapi-react-query-codegen comprometeu estações de trabalho de desenvolvedores e ambientes CI/CD com um payload malicioso capaz de roubar credenciais e se propagar automaticamente. As dez versões falsas publicadas em agosto de 2026 afetaram o popular gerador de código, expondo segredos do GitHub e de serviços em nuvem.

8 notícias

Cybersec-1m - 31/08/2026

Suas notícias de cibersegurança em 1 minuto

Worm Shai-Hulud infecta pacote npm TanStack Query para roubar dados

Um novo ataque de cadeia de suprimentos chamado Trinitite comprometeu o pacote npm `@7nohe/openapi-react-query-codegen`, injetando uma versão evoluída do worm Mini Shai-Hulud. O malware rouba credenciais de desenvolvedores, ambientes de nuvem e sistemas de controle de versão para se propagar automaticamente por outros pacotes.

8 notícias

Cybersec-1m - 29/08/2026

Suas notícias de cibersegurança em 1 minuto

Hackers comprometem pacote TanStack Query no npm para roubar credenciais

Um worm de cadeia de suprimentos comprometeu dez versões do pacote npm @7nohe/openapi-react-query-codegen, expondo estações de trabalho de desenvolvedores e sistemas de CI a roubo de credenciais. Com mais de 150.000 downloads semanais, o incidente de segurança representa um risco significativo para equipes de desenvolvimento.

10 notícias

Cybersec-1m - 24/08/2026

Suas notícias de cibersegurança em 1 minuto

RedC2 transforma Linux comprometidos em proxies SOCKS5 para pivoteamento

Um grupo de pacotes npm maliciosos está distribuindo o implante Linux RedC2 4.0 disfarçado de utilitários de calendário, transformando máquinas comprometidas em proxies SOCKS5 para movimentação lateral em redes internas.

10 notícias

Cybersec-1m - 22/08/2026

Suas notícias de cibersegurança em 1 minuto

14 pacotes npm maliciosos instalam backdoor RedC2 em Linux

Pesquisadores de cibersegurança descobriram pacotes npm falsificados que se passam por utilitários de calendário para entregar secretamente o RedC2 4.0, um implante para Linux alimentado por inteligência artificial. O módulo malicioso localiza o binário embutido, o torna executável e o executa como um processo em segundo plano.

10 notícias

Cybersec-1m - 17/08/2026

Suas notícias de cibersegurança em 1 minuto

ChainDrop publica malware sem roubar token npm de longa duração

A campanha ChainDrop revelou uma falha nas defesas de cadeia de suprimentos ao mostrar que um worm autorreplicável no npm pode se espalhar sem usar tokens de publicação duradouros ou eventos de instalação. O malware transformou identidades comprometidas de editores e de integração contínua em mecanismos de distribuição para infectar ambientes de desenvolvedores.

8 notícias

Cybersec-1m - 08/08/2026

Suas notícias de cibersegurança em 1 minuto

Hackers russos usam IA para publicar mais de 700 pacotes npm maliciosos

Um ataque em larga escala na cadeia de suprimentos atingiu o registro npm, onde um suposto grupo de ameaças russo publicou mais de mil pacotes maliciosos em um método de "AI slopsquatting".

9 notícias

Cybersec-1m - 29/07/2026

Suas notícias de cibersegurança em 1 minuto

Ataque abusa do GitHub Actions para publicar malware npm assinado

Em 14 de julho de 2026, a Microsoft Threat Intelligence descobriu que atacantes abusaram de fluxos de trabalho do GitHub Actions para comprometer a organização @asyncapi no npm e publicar pacotes maliciosos com procedência criptográfica válida.

8 notícias

Cybersec-1m - 21/07/2026

Suas notícias de cibersegurança em 1 minuto

Ataque à cadeia de suprimentos do AsyncAPI distribui backdoor via npm

O ecossistema npm da AsyncAPI sofreu um ataque coordenado à cadeia de suprimentos em 14 de julho de 2026, que injetou um backdoor associado ao grupo Miasma em versões legítimas de diversos pacotes através de fluxos de trabalho comprometidos do GitHub Actions. Essa invasão expôs ambientes de desenvolvimento e CI/CD a acesso remoto, roubo de credenciais e movimentação lateral maliciosa.

13 notícias

Cybersec-1m - 18/07/2026

Suas notícias de cibersegurança em 1 minuto

Sete pacotes npm maliciosos usam blockchain como C2 para entregar um RAT

Pesquisadores de cibersegurança descobriram sete pacotes maliciosos no ecossistema npm, apelidados de ViteVenom, que visam a ferramenta de frontend Vite como parte de um ataque à cadeia de suprimentos. Essa campanha utiliza uma infraestrutura de comando e controle baseada em blockchain de quatro níveis, marcando uma expansão do grupo conhecido como ChainVeil.