Dois ataques à cadeia de suprimentos atingem pacotes npm e GitHub Actions
Compromised Leo Platform packages and codfish/semantic-release-action share technical markers, indicating a coordinated campaign
1 min de leituraGLOBAL
Compartilhar:
Resumo Executivo
Em 24 de junho de 2026, dois ataques à cadeia de suprimentos comprometeram 23 pacotes npm e 16 tags do GitHub Actions, ambos utilizando o mesmo marcador dead-drop e a ação setup-bun, sugerindo um mesmo agente de ameaça.
Two supply chain attacks hit npm packages and GitHub Actions on June 24, 2026
Ataques Coordenados à Cadeia de Suprimentos Comprometem Pacotes npm e GitHub Actions
Em 24 de junho de 2026, dois ataques à cadeia de suprimentos separados, mas tecnicamente ligados, foram divulgados, visando a cadeia de suprimentos de software em múltiplos pontos. O primeiro ataque comprometeu 23 pacotes npm sob o escopo 'leo-', conhecido como Leo Platform, enquanto o segundo sequestrou 16 tags na amplamente
Análise completa disponível
Crie uma conta gratuita para acessar a análise completa, alertas e conteúdo exclusivo.