Filtrado por assunto

Npm

Newsletters que abordam este assunto

Encontradas 35 newsletters sobre "Npm"

8 notícias

Cybersec-1m - 03/01/2026

Suas notícias de cibersegurança em 1 minuto

Trust Wallet liga roubo de US$ 8,5 mi a ataque Shai-Hulud NPM

A Trust Wallet acredita que o comprometimento de seu navegador para roubar aproximadamente US$ 8,5 milhões de mais de 2.500 carteiras de criptomoedas está provavelmente ligado a um ataque "Sha1-Hulud" que afeta toda a indústria em novembro. Este incidente de segurança cibernética envolveu o roubo de fundos através da exploração do navegador da carteira.

7 notícias

Cybersec-1m - 01/01/2026

Suas notícias de cibersegurança em 1 minuto

Worm Shai-Hulud Modificado Testa Payload no npm.

Pesquisadores de cibersegurança revelaram uma nova cepa do malware Shai Hulud no registro npm, com modificações sutis em relação à onda anterior observada no mês passado. O pacote malicioso em questão é o "@vietmoney/react-big-calendar", que foi originalmente publicado em março de 2021 por um usuário chamado "hoquocdat".

4 notícias

Cybersec-1m - 29/12/2025

Suas notícias de cibersegurança em 1 minuto

27 pacotes npm maliciosos usados para roubar credenciais

Pesquisadores de cibersegurança revelaram detalhes de uma campanha de spear-phishing "sustentada e direcionada" que publicou mais de duas dúzias de pacotes maliciosos no registro npm para roubar credenciais. Esta atividade envolveu o upload de 27 pacotes npm sob seis aliases diferentes, visando principalmente pessoal de vendas e comercial de organizações críticas.

14 notícias

Cybersec-1m - 23/12/2025

Suas notícias de cibersegurança em 1 minuto

Falha Crítica n8n (CVSS 9.9) Permite Execução Remota de Código

Uma vulnerabilidade crítica de segurança foi divulgada na plataforma de automação de fluxo de trabalho n8n, rastreada como CVE-2025-68613, que possui uma pontuação CVSS de 9.9 e pode levar à execução de código arbitrária sob certas condições. Esta falha afeta um pacote com cerca de 57.000 downloads semanais, sendo classificada como extremamente grave.

Pacote falso da API do WhatsApp no npm rouba mensagens e tokens.

Pesquisadores de cibersegurança revelaram um novo pacote malicioso no repositório npm chamado "lotusbail", que, além de funcionar como uma API funcional do WhatsApp, é capaz de interceptar todas as mensagens e vincular o dispositivo do atacante à conta da vítima. Este pacote, baixado mais de 56.000 vezes, representa um sério risco de roubo de informações privadas.

9 notícias

Cybersec-1m - 09/12/2025

Suas notícias de cibersegurança em 1 minuto

Pacotes Maliciosos VS Code, Go, npm e Rust Roubam Dados de Devs

Pesquisadores de cibersegurança descobriram duas novas extensões no Marketplace do Microsoft Visual Studio Code (VS Code) que se disfarçam como um tema escuro premium e um assistente de codificação com inteligência artificial, mas que na verdade contêm funcionalidade oculta para infectar máquinas de desenvolvedores com malware ladrão e baixar cargas maliciosas adicionais.

11 notícias

Cybersec-1m - 05/12/2025

Suas notícias de cibersegurança em 1 minuto

Boletim ThreatsDay: Ataque Wi-Fi, Worm npm, Roubo DeFi e Phishing

Esta semana, um exploit crítico no protocolo DeFi yETH resultou no roubo de 9 milhões de dólares. Este incidente ressalta a constante e acelerada corrida entre hackers e a segurança cibernética.

6 notícias

Cybersec-1m - 29/11/2025

Suas notícias de cibersegurança em 1 minuto

Norte-coreanos espalham malware OtterCookie via npm

Atores de ameaça norte-coreanos, ligados à campanha Contagious Interview, continuaram a inundar o registro npm com 197 novos pacotes maliciosos, que foram baixados mais de 31.000 vezes e são projetados para entregar uma variante do malware OtterCookie que incorpora características do BeaverTail.

8 notícias

Cybersec-1m - 28/11/2025

Suas notícias de cibersegurança em 1 minuto

“Chave de Homem Morto” Aciona Ataque Massivo de Malware na Cadeia npm

A equipe de segurança do GitLab identificou um ataque severo e contínuo de malware na cadeia de suprimentos do npm, a maior biblioteca de código do mundo. Este ataque utiliza um "dead man's switch" que ameaça apagar dados de usuários caso a ameaça seja interrompida, com o malware identificado como Shai-Hulud.

8 notícias

Cybersec-1m - 27/11/2025

Suas notícias de cibersegurança em 1 minuto

Shai-Hulud v2: Ataque de npm a Maven expõe milhares de segredos

A segunda onda do ataque de cadeia de suprimentos Shai-Hulud, que já havia comprometido mais de 830 pacotes no registro npm, expandiu-se para o ecossistema Maven. A equipe de pesquisa Socket identificou o pacote org.mvnpm:posthog-node:4.18.1 no Maven Central contendo os componentes maliciosos "setup_bun.js" e "bun_environment.js", associados ao ataque.

10 notícias

Cybersec-1m - 25/11/2025

Suas notícias de cibersegurança em 1 minuto

2ª onda Sha1-Hulud afeta 25 mil+ repos via roubo de credenciais em pré-instalação npm

Múltiplos fornecedores de segurança estão alertando sobre a campanha de ataque de cadeia de suprimentos Sha1-Hulud, que comprometeu centenas de pacotes no registro npm, ecoando a anterior ameaça Shai-Hulud.

Zapier: Conta NPM Invadida, Pacotes com Malware

A conta NPM da Zapier foi comprometida, resultando na injeção do malware Shai Hulud em 425 pacotes e representando uma significativa ameaça à cadeia de suprimentos. Esses pacotes maliciosos afetam coletivamente cerca de 132 milhões de downloads mensais, impactando infraestruturas críticas e ferramentas de desenvolvimento.