Filtrado por assunto

Npm

Newsletters que abordam este assunto

Encontradas 53 newsletters sobre "Npm"

4 notícias

Cybersec-1m - 05/04/2026

Suas notícias de cibersegurança em 1 minuto

36 pacotes npm maliciosos usam Redis e PostgreSQL para instalar implantes

Pesquisadores de cibersegurança descobriram 36 pacotes maliciosos no registro npm, disfarçados como plugins do Strapi CMS, projetados para explorar Redis e PostgreSQL, executar shells reversos, coletar credenciais e instalar implantes persistentes. Esses pacotes maliciosos contêm estruturas padronizadas de arquivos e ocultam suas atividades maliciosas através de scripts de pós-instalação.

Hack no npm usa falso erro do Teams para sequestrar conta de mantenedor

Os mantenedores do cliente HTTP Axios revelaram que um de seus desenvolvedores foi alvo de uma campanha de engenharia social, atribuída a atores de ameaças da Coreia do Norte, para comprometer o projeto. O incidente destaca os riscos persistentes de ataques direcionados a mantenedores de bibliotecas de código aberto por grupos estatais.

11 notícias

Cybersec-1m - 04/04/2026

Suas notícias de cibersegurança em 1 minuto

Hackers lançam ofensiva de engenharia social contra mantenedores do Node.js

Após o comprometimento do pacote Axios, pesquisadores descobriram uma campanha coordenada de engenharia social voltada para desenvolvedores e mantenedores de pacotes Node.js e npm. O ataque faz parte de uma operação em larga escala focada em infiltrar a cadeia de suprimentos de software global por meio do acesso a contas privilegiadas de mantenedores.

9 notícias

Cybersec-1m - 03/04/2026

Suas notícias de cibersegurança em 1 minuto

Comprometimento do npm da Axios foi causado por ataque de engenharia social

O pacote npm Axios foi comprometido em 31 de março após um ataque de engenharia social direcionado que permitiu a publicação de duas versões maliciosas. O incidente expôs desenvolvedores a códigos maliciosos e reforçou os riscos crescentes associados à cadeia de suprimentos de software de código aberto.

10 notícias

Cybersec-1m - 02/04/2026

Suas notícias de cibersegurança em 1 minuto

Violação na cadeia de suprimentos npm do Axios: Microsoft indica mitigação

A Microsoft detalhou medidas de mitigação após o grupo norte-coreano Sapphire Sleet comprometer a cadeia de suprimentos do Axios, publicando versões maliciosas (1.14.1 e 0.30.4) no npm com dependências que contatavam servidores de comando e controle. Organizações devem inspecionar essas versões específicas e implementar as diretrizes de segurança da Microsoft para detectar e interromper a comunicação com a infraestrutura dos atacantes.

9 notícias

Cybersec-1m - 01/04/2026

Suas notícias de cibersegurança em 1 minuto

Hackers norte-coreanos invadem pacote Axios e visam sistemas Windows, Mac e Linux

Um grupo de hackers vinculado à Coreia do Norte comprometeu a conta de um mantenedor para inserir backdoors nas versões 1.14.1 e 0.30.4 do popular pacote Axios no NPM. O ataque à cadeia de suprimentos de software visou silenciosamente sistemas Windows, macOS e Linux durante um intervalo de três horas no dia 31 de março de 2026.

Código-fonte do Claude vaza via erro de empacotamento npm, confirma Anthropic

A Anthropic confirmou que o código interno de seu assistente de programação Claude Code foi exposto acidentalmente devido a um erro humano no processo de empacotamento. A empresa garantiu que o incidente não envolveu dados sensíveis de clientes ou credenciais de segurança.

Mais 1 notícias sobre "Npm"
9 notícias

Cybersec-1m - 31/03/2026

Suas notícias de cibersegurança em 1 minuto

Ataque à Axios Supply Chain usa RAT via conta npm comprometida

O popular cliente HTTP Axios sofreu um ataque de cadeia de suprimentos após duas novas versões do pacote npm, a 1.14.1 e a 0.30.4, injetarem a dependência maliciosa "plain-crypto-js" versão 4.2.1, utilizando credenciais npm comprometidas do mantenedor principal. As versões vulneráveis do Axios foram publicadas explorando credenciais npm roubadas, introduzindo código malicioso através de uma dependência falsa.

11 notícias

Cybersec-1m - 23/03/2026

Suas notícias de cibersegurança em 1 minuto

Worm Canister sequestra contas npm e rouba tokens.

Uma campanha altamente automatizada na cadeia de suprimentos do npm, chamada "CanisterWorm", envolve atores de ameaças roubando tokens de acesso do npm e utilizando contas de publicadores legítimos em larga escala para instalar um backdoor persistente em novas versões de SDK. O grupo, identificado como "TeamPCP", comprometeu namespaces confiáveis como @emilgroup e @teale.io, e o malware se espalha silenciosamente para todos os pacotes da vítima.

7 notícias

Cybersec-1m - 21/03/2026

Suas notícias de cibersegurança em 1 minuto

Ataque Trivy na Cadeia de Suprimentos Espalha Worm de Container por 47 Pacotes npm

Os atores de ameaça responsáveis pelo ataque à cadeia de suprimentos do popular scanner Trivy são suspeitos de estarem realizando ataques subsequentes que levaram à comprometimento de um grande número de pacotes npm com um verme autorreplicante, anteriormente não documentado, chamado CanisterWorm, que utiliza um "ICP canister" para sua operação.

10 notícias

Cybersec-1m - 17/03/2026

Suas notícias de cibersegurança em 1 minuto

Malware Glassworm infecta pacotes npm populares do React Native

Um novo ataque de cadeia de suprimentos ligado ao Glassworm transformou brevemente dois pacotes populares do npm para React Native, `react-native-country-select@0.3.91` e `react-native-international-phone-number@0.11.8`, em veículos de entrega de malware ladrão de credenciais do Windows em 16 de março de 2026. As versões maliciosas foram publicadas no npm, contendo um carregador idêntico que é executado durante uma instalação normal do npm.

8 notícias

Cybersec-1m - 11/03/2026

Suas notícias de cibersegurança em 1 minuto

Grupo UNC6426 usa ataque à cadeia de suprimentos do npm para acesso AWS em 72h

Um ator de ameaça conhecido como UNC6426 explorou chaves roubadas após o comprometimento da cadeia de suprimentos do pacote npm "nx" no ano passado para invadir completamente o ambiente de nuvem de uma vítima em 72 horas, começando com o roubo do token GitHub de um desenvolvedor. Este ator utilizou o token furtado para obter acesso não autorizado à nuvem e exfiltrar dados.

Malware PhantomRaven ataca cadeia npm para roubar segredos de devs

A campanha de malware de grande escala denominada PhantomRaven reapareceu, visando a cadeia de suprimentos de software npm na tentativa de roubar credenciais sensíveis de desenvolvedores através de pacotes maliciosos distribuídos nas ondas 2, 3 e 4 entre novembro de 2025 e fevereiro de 2026.