Múltiplos ataques à cadeia de suprimentos miram os ecossistemas npm e Python, explorando GitHub Actions e comprometendo a confiança dos desenvolvedores. Conheça as ameaças e as ações recomendadas.
Três ataques à cadeia de suprimentos atingem o npm: backdoor no AsyncAPI via GitHub Actions, comprometimento de credenciais no Jscrambler e 148 pacotes proxy formando um botnet DDoS. Auditorias urgent...
Um aumento de ameaças direcionadas a desenvolvedores, incluindo o backdoor Siggen, o ladrão BusySnake e o comprometimento do jscrambler, exige aplicação imediata de patches nas vulnerabilidades do Vee...
Uma compilação de ameaças de severidade média: vulnerabilidade crítica de RCE, phishing sofisticado, ataque à cadeia de suprimentos no pacote jscrambler npm, abuso de OAuth, violação na Lidl, demissõe...
Dois ataques divulgados em 11 de julho de 2026: um pacote jscrambler npm comprometido instala um infostealer Rust, e o ataque Ghostcommit oculta injeção de prompt em imagens PNG para roubar segredos v...