Filtrado por assunto

Npm

Newsletters que abordam este assunto

Encontradas 53 newsletters sobre "Npm"

6 notícias

Cybersec-1m - 25/05/2026

Suas notícias de cibersegurança em 1 minuto

GitHub reforça segurança do npm com proteção de publicação em estágios

O GitHub introduziu o "staged publishing" e novos controles de instalação na versão 11.15.0 do npm CLI para mitigar riscos na cadeia de suprimentos de software. Essas atualizações visam proteger o ecossistema contra contas comprometidas, atualizações maliciosas de pacotes e vulnerabilidades em fluxos de trabalho de CI/CD.

10 notícias

Cybersec-1m - 21/05/2026

Suas notícias de cibersegurança em 1 minuto

GitHub vincula invasão de repositório a ataque à cadeia de suprimentos npm

O GitHub informou que hackers acessaram 3.800 repositórios internos utilizando uma versão maliciosa da extensão Nx Console para VS Code, que foi comprometida durante o ataque à cadeia de suprimentos do pacote npm TanStack.

6 notícias

Cybersec-1m - 20/05/2026

Suas notícias de cibersegurança em 1 minuto

Ataque "Mini Shai-Hulud" compromete mais de 600 pacotes no ecossistema npm

Um ataque à cadeia de suprimentos atingiu o ecossistema npm com uma nova variante do malware Mini Shai-Hulud, comprometendo mais de 600 pacotes através de técnicas de evasão avançadas, como a falsificação de procedência Sigstore. A ameaça concentrou-se inicialmente no ecossistema @antv, mas expandiu-se rapidamente para outras bibliotecas e ferramentas de desenvolvedores amplamente utilizadas.

15 notícias

Cybersec-1m - 16/05/2026

Suas notícias de cibersegurança em 1 minuto

Pacote npm node-ipc comprometido para roubar credenciais

Hackers injetaram um malware capaz de roubar credenciais em novas versões do pacote node-ipc, um popular componente de comunicação entre processos no npm, em um novo ataque à cadeia de suprimentos. Essa ação maliciosa comprometeu a segurança de desenvolvedores ao esconder códigos de coleta de dados dentro de atualizações legítimas do software.

Worm Shai-Hulud rouba segredos de dev em npm, GitHub, AWS e Kubernetes

O Shai-Hulud é um worm autorreplicável que ataca a cadeia de suprimentos de software npm para roubar credenciais sensíveis de desenvolvedores no GitHub, AWS, Kubernetes e ambientes locais. Esta campanha de larga escala está sendo monitorada por pesquisadores de segurança devido ao seu alto potencial de comprometimento de dados sigilosos.

9 notícias

Cybersec-1m - 14/05/2026

Suas notícias de cibersegurança em 1 minuto

170 pacotes npm sequestrados para roubar credenciais do GitHub, AWS e K8s

Hackers comprometeram mais de 170 pacotes npm e duas bibliotecas PyPI, amplamente utilizados, para implantar scripts maliciosos que roubam credenciais sensíveis de desenvolvedores e serviços em nuvem, como GitHub, AWS e Kubernetes. O ataque utiliza uma técnica de cadeia de suprimentos onde um script de pré-instalação oculta baixa um carregador para exfiltrar segredos do sistema da vítima.

11 notícias

Cybersec-1m - 12/05/2026

Suas notícias de cibersegurança em 1 minuto

Falha no agente de IA Cline permite ataques de RCE

Uma vulnerabilidade crítica no pacote kanban do assistente de codificação Cline AI permite que atacantes executem código remotamente, roubem dados ou realizem ataques de negação de serviço ao induzir desenvolvedores a visitarem sites maliciosos. A falha, registrada como CVE-2026-44211, ocorre devido à inicialização de um servidor WebSocket inseguro em 127.0.0.1:3484 sem verificação de origem.

10 notícias

Cybersec-1m - 04/05/2026

Suas notícias de cibersegurança em 1 minuto

Atacantes sequestram pacotes npm da SAP para roubar segredos de desenvolvedores

Em 29 de abril de 2026, um sofisticado ataque à cadeia de suprimentos comprometeu quatro pacotes npm do ecossistema SAP com malware de roubo de credenciais. Os atacantes injetaram scripts que baixam o runtime Bun durante a instalação para contornar o monitoramento de segurança baseado em Node.js e executar códigos maliciosos.

7 notícias

Cybersec-1m - 27/04/2026

Suas notícias de cibersegurança em 1 minuto

Falhas no OpenClaw expõem sistemas a ataques de desvio de políticas

O OpenClaw, um framework de agentes de IA autônomos, lançou atualizações críticas para corrigir três vulnerabilidades de gravidade moderada em versões anteriores à 2026.4.20 do pacote npm. Essas falhas permitem o desvio de políticas de segurança, modificações não autorizadas em configurações locais e o vazamento de credenciais de API, exigindo que administradores de TI atualizem o sistema imediatamente.

Worm de NPM atinge pacotes Namastex e rouba segredos em registros

Uma nova campanha de malware no npm está explorando pacotes da Namastex Labs para roubar segredos sensíveis e se propagar silenciosamente pelos ecossistemas npm e PyPI. Os ataques utilizam componentes maliciosos disfarçados de ferramentas legítimas da empresa para comprometer desenvolvedores e infectar diferentes registros de pacotes.

11 notícias

Cybersec-1m - 08/04/2026

Suas notícias de cibersegurança em 1 minuto

Hackers norte-coreanos espalham 1.700 pacotes maliciosos em repositórios de código

A campanha maliciosa "Contagious Interview", ligada à Coreia do Norte, expandiu suas operações ao distribuir pacotes infectados disfarçados de ferramentas legítimas para as linguagens Go, Rust e PHP. Esses pacotes funcionam silenciosamente como carregadores de malware, seguindo o padrão de ataque coordenado do grupo para comprometer ecossistemas de desenvolvimento.

10 notícias

Cybersec-1m - 06/04/2026

Suas notícias de cibersegurança em 1 minuto

Pacote Axios envenenado espalha malware via dependência fantasma

Hackers comprometeram a conta do mantenedor principal do Axios no npm para distribuir duas atualizações maliciosas contendo um trojan de acesso remoto multiplataforma para Windows, macOS e Linux. O incidente explorou a popularidade do cliente HTTP, que registra mais de 100 milhões de downloads semanais, para disseminar malware através de uma dependência fantasma.