PyPI agora rejeita uploads para versões com mais de 14 dias, reduzindo ataques à cadeia de suprimentos. GitHub reformula programa de recompensas por bugs para priorizar relatórios de qualidade. Entend...
Um aumento de zero-days ativamente explorados, incluindo falhas no Chrome e no Windows CLFS, combinado com escapes de modelos de IA e mudanças regulatórias, exige correção urgente e reavaliação estrat...
Um aumento em incidentes de segurança relacionados à IA, incluindo a primeira violação da Hugging Face por um agente de IA, e vulnerabilidades críticas em Oracle, SolarWinds e Windows CLFS, remodelam ...
O OpenSSF Community Day promove colaboração, enquanto o GitHub reestrutura seu programa de recompensas por bugs. Saiba como esses desenvolvimentos de nível de conscientização impactam o gerenciamento ...
As ameaças desta semana incluem um aplicativo falso de alerta do Bahrein que distribui spyware, o GitHub reduzindo pagamentos de recompensas por bugs e a exploração ativa do GeoServer. Análise e recom...
Duas campanhas de malware de severidade média, FakeGit e HollowGraph, usam repositórios maliciosos no GitHub e calendários sequestrados do Microsoft 365 para distribuir malware e exfiltrar dados. Conh...
O FBI prendeu Zyaire Wilkins por roubo de US$ 220 mil em criptomoedas via malware no Steam, enquanto a Malwarebytes descobriu downloads falsos de jogos no GitHub espalhando stealers com Ren'Py e Ether...
Um aumento de vulnerabilidades críticas com exploração ativa exige correção urgente. RCE no SharePoint, escalonamento de privilégio no CLFS do Windows, escape de sandbox do Chrome e novo spyware Andro...
A segurança do GitHub removeu mais de 20 mil segredos de mais de 15 mil repositórios, atingindo zero alertas abertos. Novo recurso de Conformidade de Licenças, em prévia pública, ajuda a gerenciar lic...
O GitHub Security Lab relata zero alertas abertos de segredos após nove meses de remediação, enquanto novo recurso de conformidade de licenças automatiza gestão de licenças de código aberto para clien...
Uma onda de diversas ameaças cibernéticas, incluindo malware clipper, botnet Popa, desmantelamento do SocGholish e ransomware dos grupos Gentlemen e INC, exige ação defensiva imediata.
Uma onda de vulnerabilidades críticas, incluindo exploração do Check Point VPN, RCE no PhpSpreadsheet e a mudança na política do npm v12 do GitHub, exige correção imediata e resposta estratégica.
Uma onda de vulnerabilidades críticas no Check Point VPN, NVIDIA DALI, Spring Data, Jenkins, GitLab e PhpSpreadsheet, além da mudança na política de npm do GitHub, exige correção imediata e revisão da...
Um lote de vulnerabilidades com exploits PoC públicos afeta produtos como PhpSpreadsheet, ITScape KVM e GitLab. Nenhuma exploração ativa foi relatada, mas as correções são críticas.