Análise de ataques recentes na cadeia de suprimentos que exploram tokens OIDC do GitHub Actions e repositórios falsos distribuindo malware, com recomendações críticas de segurança.
A Anthropic expande o acesso ao Mythos 5 e lança fundo de código aberto de US$ 35 milhões enquanto pesquisadores descobrem backdoor C2Looper que abusa do GitHub para infraestrutura de C2.
GitHub registra aumento de 5x em commits de spam, levantando preocupações sobre integridade. Disney e TikTok anunciam acordo de licenciamento de conteúdo. Análise e recomendações para equipes de segur...
GitHub implementa um período de espera de 3 dias para atualizações de versão do Dependabot, visando impedir ataques à cadeia de suprimentos após incidente em setembro de 2025 com pacotes npm envenenad...
GitHub e PyPI introduzem defesas baseadas em tempo: Dependabot adiciona um período de espera de 3 dias, PyPI rejeita uploads para versões com mais de 14 dias. Saiba como essas medidas protegem contra ...
Múltiplas vulnerabilidades críticas, incluindo CVE-2024-1086 no kernel Linux e a cadeia wp2shell de RCE no WordPress, estão sendo ativamente exploradas. O Cruciferra Crypter facilita a distribuição de...
PyPI agora rejeita uploads para versões com mais de 14 dias, reduzindo ataques à cadeia de suprimentos. GitHub reformula programa de recompensas por bugs para priorizar relatórios de qualidade. Entend...
Um aumento de zero-days ativamente explorados, incluindo falhas no Chrome e no Windows CLFS, combinado com escapes de modelos de IA e mudanças regulatórias, exige correção urgente e reavaliação estrat...
Um aumento em incidentes de segurança relacionados à IA, incluindo a primeira violação da Hugging Face por um agente de IA, e vulnerabilidades críticas em Oracle, SolarWinds e Windows CLFS, remodelam ...
O OpenSSF Community Day promove colaboração, enquanto o GitHub reestrutura seu programa de recompensas por bugs. Saiba como esses desenvolvimentos de nível de conscientização impactam o gerenciamento ...
As ameaças desta semana incluem um aplicativo falso de alerta do Bahrein que distribui spyware, o GitHub reduzindo pagamentos de recompensas por bugs e a exploração ativa do GeoServer. Análise e recom...
Duas campanhas de malware de severidade média, FakeGit e HollowGraph, usam repositórios maliciosos no GitHub e calendários sequestrados do Microsoft 365 para distribuir malware e exfiltrar dados. Conh...
O FBI prendeu Zyaire Wilkins por roubo de US$ 220 mil em criptomoedas via malware no Steam, enquanto a Malwarebytes descobriu downloads falsos de jogos no GitHub espalhando stealers com Ren'Py e Ether...
Um aumento de vulnerabilidades críticas com exploração ativa exige correção urgente. RCE no SharePoint, escalonamento de privilégio no CLFS do Windows, escape de sandbox do Chrome e novo spyware Andro...
A segurança do GitHub removeu mais de 20 mil segredos de mais de 15 mil repositórios, atingindo zero alertas abertos. Novo recurso de Conformidade de Licenças, em prévia pública, ajuda a gerenciar lic...
O GitHub Security Lab relata zero alertas abertos de segredos após nove meses de remediação, enquanto novo recurso de conformidade de licenças automatiza gestão de licenças de código aberto para clien...
Uma onda de diversas ameaças cibernéticas, incluindo malware clipper, botnet Popa, desmantelamento do SocGholish e ransomware dos grupos Gentlemen e INC, exige ação defensiva imediata.
Uma onda de vulnerabilidades críticas, incluindo exploração do Check Point VPN, RCE no PhpSpreadsheet e a mudança na política do npm v12 do GitHub, exige correção imediata e resposta estratégica.
Uma onda de vulnerabilidades críticas no Check Point VPN, NVIDIA DALI, Spring Data, Jenkins, GitLab e PhpSpreadsheet, além da mudança na política de npm do GitHub, exige correção imediata e revisão da...
Um lote de vulnerabilidades com exploits PoC públicos afeta produtos como PhpSpreadsheet, ITScape KVM e GitLab. Nenhuma exploração ativa foi relatada, mas as correções são críticas.