Cybersec-1m - 01/09/2026
Suas notícias de cibersegurança em 1 minuto
Pacote npm malicioso rouba segredos e infecta outros pacotes
Um ataque à cadeia de suprimentos no pacote npm @7nohe/openapi-react-query-codegen comprometeu estações de trabalho de desenvolvedores e ambientes CI/CD com um payload malicioso capaz de roubar credenciais e se propagar automaticamente. As dez versões falsas publicadas em agosto de 2026 afetaram o popular gerador de código, expondo segredos do GitHub e de serviços em nuvem.