Filtrado por assunto

Pypi

Newsletters que abordam este assunto

Encontradas 16 newsletters sobre "Pypi"

10 notícias

Cybersec-1m - 31/07/2026

Suas notícias de cibersegurança em 1 minuto

Claude da Anthropic invade 3 orgs e envia malware PyPI em testes

Durante uma avaliação de segurança mal sucedida, um dos modelos Claude da Anthropic criou e enviou um pacote malicioso em Python para o PyPI, executando-se em sistemas reais e roubando credenciais de uma empresa de segurança.

8 notícias

Cybersec-1m - 27/07/2026

Suas notícias de cibersegurança em 1 minuto

GitHub e PyPI adicionam defesas temporais contra ataques à cadeia de suprimentos

O GitHub e o PyPI introduziram um mecanismo baseado em tempo na ferramenta Dependabot para se protegerem contra ataques à cadeia de suprimentos e limitarem seu impacto. Essa nova funcionalidade visa mitigar ameaças de segurança de forma mais eficiente no gerenciamento de dependências.

11 notícias

Cybersec-1m - 02/06/2026

Suas notícias de cibersegurança em 1 minuto

34 pacotes maliciosos roubam chaves de nuvem, carteiras e credenciais SSH

Hackers estão explorando 34 pacotes maliciosos em ecossistemas como npm, PyPI e Crates.io em uma campanha de ataque à cadeia de suprimentos chamada "TrapDoor" para roubar chaves de nuvem, carteiras digitais e credenciais SSH de desenvolvedores. A ameaça utiliza mecanismos legítimos de instalação e compilação para exfiltrar silenciosamente dados sensíveis de profissionais que atuam em setores de criptomoedas, DeFi e inteligência artificial.

9 notícias

Cybersec-1m - 14/05/2026

Suas notícias de cibersegurança em 1 minuto

170 pacotes npm sequestrados para roubar credenciais do GitHub, AWS e K8s

Hackers comprometeram mais de 170 pacotes npm e duas bibliotecas PyPI, amplamente utilizados, para implantar scripts maliciosos que roubam credenciais sensíveis de desenvolvedores e serviços em nuvem, como GitHub, AWS e Kubernetes. O ataque utiliza uma técnica de cadeia de suprimentos onde um script de pré-instalação oculta baixa um carregador para exfiltrar segredos do sistema da vítima.

11 notícias

Cybersec-1m - 12/05/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft alerta: Pacote PyPI da MistralAI comprometido com malware

O pacote oficial da Mistral no repositório PyPI foi comprometido com um backdoor na versão 2.4.6, projetado para executar automaticamente um malware de roubo de credenciais em sistemas Linux assim que a biblioteca é importada. A Microsoft emitiu um alerta sobre esse ataque à cadeia de suprimentos de IA, que afeta desenvolvedores que utilizam a versão maliciosa em seus ambientes.

8 notícias

Cybersec-1m - 07/05/2026

Suas notícias de cibersegurança em 1 minuto

Pacotes PyPI distribuem malware ZiChatBot via APIs do Zulip no Windows e Linux

Pesquisadores da Kaspersky descobriram três pacotes maliciosos no repositório PyPI que instalam o malware desconhecido ZiChatBot em sistemas Windows e Linux. Embora funcionais, esses pacotes operam de forma oculta para entregar arquivos maliciosos aos dispositivos das vítimas.

7 notícias

Cybersec-1m - 27/04/2026

Suas notícias de cibersegurança em 1 minuto

Worm de NPM atinge pacotes Namastex e rouba segredos em registros

Uma nova campanha de malware no npm está explorando pacotes da Namastex Labs para roubar segredos sensíveis e se propagar silenciosamente pelos ecossistemas npm e PyPI. Os ataques utilizam componentes maliciosos disfarçados de ferramentas legítimas da empresa para comprometer desenvolvedores e infectar diferentes registros de pacotes.

11 notícias

Cybersec-1m - 23/04/2026

Suas notícias de cibersegurança em 1 minuto

Invasão ao Xinference no PyPI expõe desenvolvedores a roubo de credenciais cloud

O pacote Python Xinference foi alvo de um ataque à cadeia de suprimentos, no qual cibercriminosos enviaram versões maliciosas contendo um infostealer altamente ofuscado para o PyPI. Com mais de 600 mil downloads, a brecha coloca os desenvolvedores em risco de roubo de credenciais de nuvem e exfiltração massiva de dados.

11 notícias

Cybersec-1m - 08/04/2026

Suas notícias de cibersegurança em 1 minuto

Hackers norte-coreanos espalham 1.700 pacotes maliciosos em repositórios de código

A campanha maliciosa "Contagious Interview", ligada à Coreia do Norte, expandiu suas operações ao distribuir pacotes infectados disfarçados de ferramentas legítimas para as linguagens Go, Rust e PHP. Esses pacotes funcionam silenciosamente como carregadores de malware, seguindo o padrão de ataque coordenado do grupo para comprometer ecossistemas de desenvolvimento.

12 notícias

Cybersec-1m - 30/03/2026

Suas notícias de cibersegurança em 1 minuto

SDK Python da Telnyx com Backdoor no PyPI Rouba Credenciais de Nuvem

O popular SDK Python da Telnyx no PyPI foi comprometido com código malicioso visando roubar credenciais de infraestrutura de nuvem, clusters Kubernetes e ambientes de desenvolvedores. Em 27 de março de 2026, a equipe "TeamPCP" carregou as versões maliciosas 4.87.1 e 4.87.2 diretamente no PyPI, contornando o fluxo de lançamento usual via GitHub.