Filtrado por assunto

SDK

Newsletters que abordam este assunto

Encontradas 9 newsletters sobre "SDK"

15 notícias

Cybersec-1m - 16/07/2026

Suas notícias de cibersegurança em 1 minuto

Zoom corrige falha crítica no Windows que permitia roubo de contas

O Zoom lançou atualizações para corrigir uma falha crítica de segurança (CVE-2026-53412, pontuação CVSS 9.8) no Windows, causada por validação inadequada de entrada. Essa vulnerabilidade afeta o Zoom Desktop Client, o VDI Client e o SDK, podendo permitir que um invasor assuma o controle de contas de usuários.

9 notícias

Cybersec-1m - 11/07/2026

Suas notícias de cibersegurança em 1 minuto

GitHub da Injective Labs é comprometido para distribuir malware npm de carteiras

Agentes de ameaças desconhecidos comprometeram o repositório GitHub do projeto Injective Labs SDK para publicar a versão maliciosa @injectivelabs/sdk-ts@1.20.21 no registro npm. O pacote continha uma funcionalidade falsa de telemetria projetada para exfiltrar chaves privadas e frases mnemônicas de carteiras de criptomoedas.

12 notícias

Cybersec-1m - 30/05/2026

Suas notícias de cibersegurança em 1 minuto

Pacote NuGet malicioso disfarçado de SDK do Sicoob rouba senhas bancárias

Um pacote NuGet malicioso disfarçado como um kit de desenvolvimento oficial do Sicoob foi identificado roubando credenciais bancárias sensíveis, evidenciando uma nova ameaça à cadeia de suprimentos de software. A ameaça, encontrada no pacote "Sicoob.Sdk", engana desenvolvedores ao se passar por uma ferramenta legítima de integração bancária.

11 notícias

Cybersec-1m - 28/04/2026

Suas notícias de cibersegurança em 1 minuto

Falha no ClickUp expõe 959 e-mails de empresas da Fortune 500

Uma falha de segurança na plataforma ClickUp, causada por um token do SDK Split.io codificado incorretamente no JavaScript da aplicação, expôs 959 endereços de e-mail de empresas da Fortune 500 e órgãos governamentais. O incidente ocorreu devido à exposição desse token sensível durante o carregamento automático da rede de entrega de conteúdo da plataforma.

8 notícias

Cybersec-1m - 17/04/2026

Suas notícias de cibersegurança em 1 minuto

Falsa atualização do Zoom dissemina malware Sapphire Sleet em ataques ao macOS

O grupo norte-coreano Sapphire Sleet está conduzindo uma campanha de cibersegurança contra usuários de macOS ao utilizar engenharia social para distribuir arquivos maliciosos disfarçados de atualizações legítimas do Zoom SDK. Essa estratégia contorna as defesas integradas da Apple ao induzir as vítimas a executarem manualmente softwares infectados em vez de explorar vulnerabilidades técnicas.

14 notícias

Cybersec-1m - 11/04/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade no EngageSDK coloca milhões de carteiras cripto em risco

Uma nova vulnerabilidade de "redirecionamento de intenção" no EngageSDK, uma biblioteca Android amplamente utilizada, coloca milhões de carteiras de criptomoedas em risco de roubo de dados e acesso não autorizado. Essa falha crítica permite que invasores explorem a integração do SDK em aplicativos para comprometer a segurança dos usuários.

12 notícias

Cybersec-1m - 30/03/2026

Suas notícias de cibersegurança em 1 minuto

SDK Python da Telnyx com Backdoor no PyPI Rouba Credenciais de Nuvem

O popular SDK Python da Telnyx no PyPI foi comprometido com código malicioso visando roubar credenciais de infraestrutura de nuvem, clusters Kubernetes e ambientes de desenvolvedores. Em 27 de março de 2026, a equipe "TeamPCP" carregou as versões maliciosas 4.87.1 e 4.87.2 diretamente no PyPI, contornando o fluxo de lançamento usual via GitHub.

11 notícias

Cybersec-1m - 23/03/2026

Suas notícias de cibersegurança em 1 minuto

Worm Canister sequestra contas npm e rouba tokens.

Uma campanha altamente automatizada na cadeia de suprimentos do npm, chamada "CanisterWorm", envolve atores de ameaças roubando tokens de acesso do npm e utilizando contas de publicadores legítimos em larga escala para instalar um backdoor persistente em novas versões de SDK. O grupo, identificado como "TeamPCP", comprometeu namespaces confiáveis como @emilgroup e @teale.io, e o malware se espalha silenciosamente para todos os pacotes da vítima.

4 notícias

Cybersec-1m - 15/03/2026

Suas notícias de cibersegurança em 1 minuto

SDK Web da AppsFlyer é invadido para espalhar código JavaScript ladrão de cripto

O SDK Web da AppsFlyer foi temporariamente sequestrado nesta semana com código malicioso usado para roubar criptomoedas em um ataque de cadeia de suprimentos.