Ataques à cadeia de suprimentos disparam: GitHub Actions, npm e falhas em CI/CD expostas
Multiple incidents highlight critical risks to software development pipelines
1 min de leituraGLOBAL
Compartilhar:
Resumo Executivo
Uma onda de ataques à cadeia de suprimentos atinge GitHub Actions, pacotes npm e fluxos de CI/CD. Saiba sobre ações comprometidas, pacotes npm maliciosos, vulnerabilidades Cordyceps e tokens PyPI vazados.
GitHub Action compromised: codfish/semantic-release-action hijacked via imposter commit attack
Ataques à cadeia de suprimentos disparam: GitHub Actions, npm e falhas em CI/CD expõem riscos críticos
Uma série de incidentes interconectados na cadeia de suprimentos causou comoção na comunidade de desenvolvimento de software, destacando a crescente vulnerabilidade de pipelines de CI/CD e registros de pacotes. Em 24 de junho de 2026, a ação amplamente utilizada codfish/semantic-release-action do
Análise completa disponível
Crie uma conta gratuita para acessar a análise completa, alertas e conteúdo exclusivo.