Um resumo de incidentes de segurança ativos: falhas de lógica de negócios, explorações de dois cliques no Cursor AI, PromptFiction no Claude Desktop e um ataque à cadeia de suprimentos nos pacotes npm...
A JFrog alerta sobre três pacotes npm maliciosos que se passam por PostCSS. Os pacotes usam descriptografia AES-256-GCM e um script PowerShell para entregar um RAT que rouba senhas do Chrome.
A Kaspersky descobriu o RAT Argamal escondido em instaladores funcionais de jogos hentai. O malware rouba arquivos, captura teclas digitadas e transmite vídeo. Centenas foram infectados na Rússia, Bra...