Filtrado por assunto

Npm

Newsletters que abordam este assunto

Encontradas 61 newsletters sobre "Npm"

8 notícias

Cybersec-1m - 15/07/2026

Suas notícias de cibersegurança em 1 minuto

Pacotes npm do AsyncAPI comprometidos distribuem malware de botnet em estágios

Quatro pacotes do ecossistema @asyncapi foram comprometidos para distribuir um carregador de botnet de múltiplos estágios. Os pacotes afetados incluem versões do @asyncapi/generator, generator-helpers, generator-components e specs.

11 notícias

Cybersec-1m - 14/07/2026

Suas notícias de cibersegurança em 1 minuto

148 pacotes npm disfarçados de proxies transformam navegadores em botnet DDoS

Uma campanha de 148 pacotes npm disfarçados de proxies web estudantis transformou navegadores de usuários em uma botnet para ataques de negação de serviço distribuído (DDoS) durante o mês de maio. A JFrog revelou que os operadores utilizaram o registro como hospedagem gratuita para sites maliciosos, atingindo estudantes que buscavam contornar restrições de acesso.

3 notícias

Cybersec-1m - 12/07/2026

Suas notícias de cibersegurança em 1 minuto

Versão comprometida do Jscrambler 8.14.0 no npm instala infostealer Rust

O pacote npm jscrambler foi comprometido na versão 8.14.0, executando um infostealer que utiliza um script de pré-instalação para rodar binários maliciosos em sistemas Windows, macOS e Linux. A ameaça foi identificada pela plataforma Socket apenas seis minutos após sua publicação.

9 notícias

Cybersec-1m - 11/07/2026

Suas notícias de cibersegurança em 1 minuto

GitHub da Injective Labs é comprometido para distribuir malware npm de carteiras

Agentes de ameaças desconhecidos comprometeram o repositório GitHub do projeto Injective Labs SDK para publicar a versão maliciosa @injectivelabs/sdk-ts@1.20.21 no registro npm. O pacote continha uma funcionalidade falsa de telemetria projetada para exfiltrar chaves privadas e frases mnemônicas de carteiras de criptomoedas.

13 notícias

Cybersec-1m - 10/07/2026

Suas notícias de cibersegurança em 1 minuto

npm 12 desativa scripts de instalação por padrão para reduzir risco na cadeia

O GitHub lançou o npm versão 12, que desativa scripts de instalação por padrão para aumentar a segurança e descontinua tokens de acesso granular que contornavam a autenticação de dois fatores. Essa atualização torna opcional a execução automática de scripts durante a instalação de pacotes, mitigando riscos de código malicioso.

14 notícias

Cybersec-1m - 11/06/2026

Suas notícias de cibersegurança em 1 minuto

GitHub desativará scripts de instalação npm para prevenir ataques à cadeia suprimentos

O GitHub anunciou mudanças críticas na versão 12 do npm, incluindo a desativação padrão de scripts de instalação para mitigar ataques à cadeia de suprimentos de software. A alteração visa impedir que invasores abusem de ganchos do ciclo de vida do npm para executar códigos maliciosos durante o comando de instalação.

11 notícias

Cybersec-1m - 02/06/2026

Suas notícias de cibersegurança em 1 minuto

34 pacotes maliciosos roubam chaves de nuvem, carteiras e credenciais SSH

Hackers estão explorando 34 pacotes maliciosos em ecossistemas como npm, PyPI e Crates.io em uma campanha de ataque à cadeia de suprimentos chamada "TrapDoor" para roubar chaves de nuvem, carteiras digitais e credenciais SSH de desenvolvedores. A ameaça utiliza mecanismos legítimos de instalação e compilação para exfiltrar silenciosamente dados sensíveis de profissionais que atuam em setores de criptomoedas, DeFi e inteligência artificial.

12 notícias

Cybersec-1m - 28/05/2026

Suas notícias de cibersegurança em 1 minuto

Malware npm gerado por IA vaza token privado do GitHub de hacker

Pesquisadores da OX Security descobriram o pacote npm malicioso "mouse5212-super-formatter", um infostealer gerado por inteligência artificial que vaza o token privado do GitHub de seu próprio operador enquanto exfiltra dados sensíveis de sistemas comprometidos. O malware se disfarçava como uma ferramenta de desenvolvimento legítima para realizar suas atividades maliciosas.

6 notícias

Cybersec-1m - 25/05/2026

Suas notícias de cibersegurança em 1 minuto

GitHub reforça segurança do npm com proteção de publicação em estágios

O GitHub introduziu o "staged publishing" e novos controles de instalação na versão 11.15.0 do npm CLI para mitigar riscos na cadeia de suprimentos de software. Essas atualizações visam proteger o ecossistema contra contas comprometidas, atualizações maliciosas de pacotes e vulnerabilidades em fluxos de trabalho de CI/CD.

10 notícias

Cybersec-1m - 21/05/2026

Suas notícias de cibersegurança em 1 minuto

GitHub vincula invasão de repositório a ataque à cadeia de suprimentos npm

O GitHub informou que hackers acessaram 3.800 repositórios internos utilizando uma versão maliciosa da extensão Nx Console para VS Code, que foi comprometida durante o ataque à cadeia de suprimentos do pacote npm TanStack.