Cybersec-1m - 08/10/2026
Suas notícias de cibersegurança em 1 minuto
Pacote npm Tensorlake comprometido por worm de roubo de credenciais
O pacote npm "tensorlake" foi comprometido por um ataque de cadeia de suprimentos, resultando na versão maliciosa 0.5.144. Essa versão contém códigos maliciosos ofuscados capazes de roubar credenciais, extrair segredos, estabelecer persistência e executar comandos remotos.