Filtrado por assunto

Socket

Newsletters que abordam este assunto

Encontradas 10 newsletters sobre "Socket"

8 notícias

Cybersec-1m - 15/07/2026

Suas notícias de cibersegurança em 1 minuto

Pacotes npm do AsyncAPI comprometidos distribuem malware de botnet em estágios

Quatro pacotes do ecossistema @asyncapi foram comprometidos para distribuir um carregador de botnet de múltiplos estágios. Os pacotes afetados incluem versões do @asyncapi/generator, generator-helpers, generator-components e specs.

12 notícias

Cybersec-1m - 30/05/2026

Suas notícias de cibersegurança em 1 minuto

Pacote NuGet malicioso disfarçado de SDK do Sicoob rouba senhas bancárias

Um pacote NuGet malicioso disfarçado como um kit de desenvolvimento oficial do Sicoob foi identificado roubando credenciais bancárias sensíveis, evidenciando uma nova ameaça à cadeia de suprimentos de software. A ameaça, encontrada no pacote "Sicoob.Sdk", engana desenvolvedores ao se passar por uma ferramenta legítima de integração bancária.

9 notícias

Cybersec-1m - 13/05/2026

Suas notícias de cibersegurança em 1 minuto

GemStuffer usa 150+ RubyGems para exfiltrar dados de portais do Reino Unido

Pesquisadores de cibersegurança identificaram a campanha GemStuffer, que utiliza mais de 150 pacotes maliciosos no repositório RubyGems como um canal para a exfiltração de dados em vez de focar na distribuição massiva de malware. Os pacotes apresentam atividades de download irrelevantes e cargas úteis repetitivas, indicando que não foram projetados para comprometer desenvolvedores em larga escala.

11 notícias

Cybersec-1m - 23/04/2026

Suas notícias de cibersegurança em 1 minuto

Repositório Docker do KICS da Checkmarx é hackeado com código malicioso

O repositório oficial do Checkmarx KICS no Docker Hub foi comprometido por um ataque à cadeia de suprimentos de software que utilizou imagens Docker e extensões do VS Code maliciosas para roubar credenciais sensíveis de desenvolvedores e segredos de infraestrutura em nuvem. Identificada em 22 de abril de 2026, a falha permitiu a injeção de código malicioso para exfiltrar dados críticos.

9 notícias

Cybersec-1m - 14/04/2026

Suas notícias de cibersegurança em 1 minuto

108 extensões maliciosas no Chrome roubam dados e afetam 20 mil usuários

Pesquisadores de cibersegurança identificaram 108 extensões do Google Chrome maliciosas que se conectam a uma mesma infraestrutura de comando e controle para roubar dados de usuários. Essas extensões injetam anúncios e códigos JavaScript arbitrários em páginas da web para executar abusos no nível do navegador.

12 notícias

Cybersec-1m - 07/03/2026

Suas notícias de cibersegurança em 1 minuto

Extensão Maliciosa Visa Chaves Privadas de Usuários do imToken

A Equipe de Pesquisa de Ameaças da Socket descobriu uma extensão maliciosa do Google Chrome chamada "lmToken Chromophore" (ID bbhaganppipihlhjgaaeeeefbaoihcgi) que se disfarça como um visualizador de cores hexadecimais, mas seu objetivo real é roubar chaves privadas e frases de recuperação de usuários de criptomoedas, visando especificamente usuários do imToken.

11 notícias

Cybersec-1m - 20/12/2025

Suas notícias de cibersegurança em 1 minuto

Falha no Apache Log4j permite interceptar dados de log sensíveis

A Fundação Apache Software lançou uma atualização de segurança crítica para a biblioteca de logs Log4j devido a uma vulnerabilidade recém-descoberta, rastreada como CVE-2025-68161. Essa falha, presente no componente "Socket Appender", permite que atacantes interceptem ou redirecionem dados de log confidenciais ao explorar um erro na forma como o software estabelece conexões seguras.

6 notícias

Cybersec-1m - 29/11/2025

Suas notícias de cibersegurança em 1 minuto

Norte-coreanos espalham malware OtterCookie via npm

Atores de ameaça norte-coreanos, ligados à campanha Contagious Interview, continuaram a inundar o registro npm com 197 novos pacotes maliciosos, que foram baixados mais de 31.000 vezes e são projetados para entregar uma variante do malware OtterCookie que incorpora características do BeaverTail.

8 notícias

Cybersec-1m - 27/11/2025

Suas notícias de cibersegurança em 1 minuto

Shai-Hulud v2: Ataque de npm a Maven expõe milhares de segredos

A segunda onda do ataque de cadeia de suprimentos Shai-Hulud, que já havia comprometido mais de 830 pacotes no registro npm, expandiu-se para o ecossistema Maven. A equipe de pesquisa Socket identificou o pacote org.mvnpm:posthog-node:4.18.1 no Maven Central contendo os componentes maliciosos "setup_bun.js" e "bun_environment.js", associados ao ataque.

Malware em Chrome adiciona taxas SOL ocultas a swaps Solana.

Pesquisadores de segurança da Socket descobriram a extensão maliciosa do Chrome "Crypto Copilot", que se passa por uma ferramenta legítima de trading de Solana, mas desvia secretamente a criptomoeda SOL dos usuários. A extensão, publicada em 18 de junho de 2024, injeta instruções de transferência ocultas em cada transação de troca, cobrando taxas não reveladas e roubando fundos.

7 notícias

Cybersec-1m - 13/11/2025

Suas notícias de cibersegurança em 1 minuto

Extensão maliciosa do Chrome assume controle total de carteira Ethereum

Pesquisadores de segurança descobriram uma extensão maliciosa do Chrome, "Safery: Ethereum Wallet", que se disfarça como uma carteira de criptomoedas legítima para roubar as frases semente dos usuários. Publicada em 12 de novembro de 2024, a extensão emprega transações blockchain ocultas em um ataque sofisticado à cadeia de suprimentos, concedendo controle total sobre as carteiras Ethereum comprometidas.