Um aumento de zero-days ativamente explorados, incluindo falhas no Chrome e no Windows CLFS, combinado com escapes de modelos de IA e mudanças regulatórias, exige correção urgente e reavaliação estrat...
Um aumento em incidentes de segurança relacionados à IA, incluindo a primeira violação da Hugging Face por um agente de IA, e vulnerabilidades críticas em Oracle, SolarWinds e Windows CLFS, remodelam ...
Uma campanha distribuída abusa do GitHub Actions para atingir cPanel e WHM, enquanto uma vulnerabilidade crítica em VPN ameaça o acesso remoto. A área da saúde enfrenta novo ransomware. Ação imediata ...
Múltiplos ataques à cadeia de suprimentos miram os ecossistemas npm e Python, explorando GitHub Actions e comprometendo a confiança dos desenvolvedores. Conheça as ameaças e as ações recomendadas.
Três ataques à cadeia de suprimentos atingem o npm: backdoor no AsyncAPI via GitHub Actions, comprometimento de credenciais no Jscrambler e 148 pacotes proxy formando um botnet DDoS. Auditorias urgent...
A Wiz Research revela uma vulnerabilidade de alta gravidade no Amazon Q Developer para VS Code que permite roubo de credenciais. A Kaspersky relata 250.000 configurações incorretas no GitHub Actions. ...
Uma onda de ataques à cadeia de suprimentos atinge GitHub Actions, pacotes npm e fluxos de CI/CD. Saiba sobre ações comprometidas, pacotes npm maliciosos, vulnerabilidades Cordyceps e tokens PyPI vaza...
O GitHub endurece o actions/checkout contra ataques 'pwn request', o Patch the Planet da Trail of Bits encontra centenas de bugs com IA, e o AWS Continuum automatiza a correção de segurança de código.
GitHub actions/checkout v7 bloqueia ataques pwn request. Trail of Bits' Patch the Planet usa GPT-5.5-Cyber para encontrar centenas de bugs. AWS Continuum automatiza correção de código.