Filtrado por assunto

Pypi

Newsletters que abordam este assunto

Encontradas 14 newsletters sobre "Pypi"

11 notícias

Cybersec-1m - 02/06/2026

Suas notícias de cibersegurança em 1 minuto

34 pacotes maliciosos roubam chaves de nuvem, carteiras e credenciais SSH

Hackers estão explorando 34 pacotes maliciosos em ecossistemas como npm, PyPI e Crates.io em uma campanha de ataque à cadeia de suprimentos chamada "TrapDoor" para roubar chaves de nuvem, carteiras digitais e credenciais SSH de desenvolvedores. A ameaça utiliza mecanismos legítimos de instalação e compilação para exfiltrar silenciosamente dados sensíveis de profissionais que atuam em setores de criptomoedas, DeFi e inteligência artificial.

9 notícias

Cybersec-1m - 14/05/2026

Suas notícias de cibersegurança em 1 minuto

170 pacotes npm sequestrados para roubar credenciais do GitHub, AWS e K8s

Hackers comprometeram mais de 170 pacotes npm e duas bibliotecas PyPI, amplamente utilizados, para implantar scripts maliciosos que roubam credenciais sensíveis de desenvolvedores e serviços em nuvem, como GitHub, AWS e Kubernetes. O ataque utiliza uma técnica de cadeia de suprimentos onde um script de pré-instalação oculta baixa um carregador para exfiltrar segredos do sistema da vítima.

11 notícias

Cybersec-1m - 12/05/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft alerta: Pacote PyPI da MistralAI comprometido com malware

O pacote oficial da Mistral no repositório PyPI foi comprometido com um backdoor na versão 2.4.6, projetado para executar automaticamente um malware de roubo de credenciais em sistemas Linux assim que a biblioteca é importada. A Microsoft emitiu um alerta sobre esse ataque à cadeia de suprimentos de IA, que afeta desenvolvedores que utilizam a versão maliciosa em seus ambientes.

8 notícias

Cybersec-1m - 07/05/2026

Suas notícias de cibersegurança em 1 minuto

Pacotes PyPI distribuem malware ZiChatBot via APIs do Zulip no Windows e Linux

Pesquisadores da Kaspersky descobriram três pacotes maliciosos no repositório PyPI que instalam o malware desconhecido ZiChatBot em sistemas Windows e Linux. Embora funcionais, esses pacotes operam de forma oculta para entregar arquivos maliciosos aos dispositivos das vítimas.

7 notícias

Cybersec-1m - 27/04/2026

Suas notícias de cibersegurança em 1 minuto

Worm de NPM atinge pacotes Namastex e rouba segredos em registros

Uma nova campanha de malware no npm está explorando pacotes da Namastex Labs para roubar segredos sensíveis e se propagar silenciosamente pelos ecossistemas npm e PyPI. Os ataques utilizam componentes maliciosos disfarçados de ferramentas legítimas da empresa para comprometer desenvolvedores e infectar diferentes registros de pacotes.

11 notícias

Cybersec-1m - 23/04/2026

Suas notícias de cibersegurança em 1 minuto

Invasão ao Xinference no PyPI expõe desenvolvedores a roubo de credenciais cloud

O pacote Python Xinference foi alvo de um ataque à cadeia de suprimentos, no qual cibercriminosos enviaram versões maliciosas contendo um infostealer altamente ofuscado para o PyPI. Com mais de 600 mil downloads, a brecha coloca os desenvolvedores em risco de roubo de credenciais de nuvem e exfiltração massiva de dados.

11 notícias

Cybersec-1m - 08/04/2026

Suas notícias de cibersegurança em 1 minuto

Hackers norte-coreanos espalham 1.700 pacotes maliciosos em repositórios de código

A campanha maliciosa "Contagious Interview", ligada à Coreia do Norte, expandiu suas operações ao distribuir pacotes infectados disfarçados de ferramentas legítimas para as linguagens Go, Rust e PHP. Esses pacotes funcionam silenciosamente como carregadores de malware, seguindo o padrão de ataque coordenado do grupo para comprometer ecossistemas de desenvolvimento.

12 notícias

Cybersec-1m - 30/03/2026

Suas notícias de cibersegurança em 1 minuto

SDK Python da Telnyx com Backdoor no PyPI Rouba Credenciais de Nuvem

O popular SDK Python da Telnyx no PyPI foi comprometido com código malicioso visando roubar credenciais de infraestrutura de nuvem, clusters Kubernetes e ambientes de desenvolvedores. Em 27 de março de 2026, a equipe "TeamPCP" carregou as versões maliciosas 4.87.1 e 4.87.2 diretamente no PyPI, contornando o fluxo de lançamento usual via GitHub.

12 notícias

Cybersec-1m - 28/03/2026

Suas notícias de cibersegurança em 1 minuto

TeamPCP injeta malware em PyPI via Telnyx, esconde em WAV.

A equipe de ameaça TeamPCP, responsável pelo ataque à cadeia de suprimentos do Trivy, KICS e litellm, agora comprometeu o pacote Python telnyx, publicando as versões maliciosas 4.87.1 e 4.87.2 no PyPI em 27 de março de 2026, que escondiam a funcionalidade de roubo de credenciais dentro de um arquivo .WAV.

8 notícias

Cybersec-1m - 12/02/2026

Suas notícias de cibersegurança em 1 minuto

Lazarus usa 'Graphalgo' em ataque a GitHub/npm/PyPI com malware.

O grupo Lazarus está executando uma nova operação de cadeia de suprimentos de software chamada "graphalgo", utilizando iscas falsas de recrutamento para atrair desenvolvedores de criptomoedas e injetar malware por meio de ecossistemas de código aberto populares como GitHub, npm e PyPI. A campanha disfarça cargas maliciosas de múltiplos estágios em pacotes e tarefas de codificação aparentemente legítimas.