Verm Malicioso no npm Ataca OpenAPI Codegen e Se Espalha para PyPI
Versões maliciosas do popular pacote npm @7nohe/openapi-react-query-codegen contêm um verme autorreplicante que rouba credenciais em npm, RubyGems e PyPI.
11 notícia publicada | {count} notícias publicadas
Versões maliciosas do popular pacote npm @7nohe/openapi-react-query-codegen contêm um verme autorreplicante que rouba credenciais em npm, RubyGems e PyPI.
Google corrige zero-day CVE-2025-2783 no Chrome explorado em ataques direcionados; ataque à cadeia de suprimentos do LiteLLM no PyPI exige auditoria imediata de dependências.
CERT Polska relata um transbordamento de inteiro de gravidade média no cJSON 1.7.19; jailbreak do iOS 27 via exploit SecureROM; PyPI bloqueia uploads de versões antigas; NodeBB corrigido para oito vul...
Uma grande exposição na nuvem de 10 GB de dados pessoais, vulnerabilidades críticas no WordPress e Chrome, e um jailbreak do iOS destacam o cenário de ameaças atual. Priorize correções e auditorias na...
GitHub e PyPI introduzem novas políticas de segurança na cadeia de suprimentos para bloquear pacotes maliciosos. Vulnerabilidades críticas de RCE no Chrome V8 e na cadeia wp2shell do WordPress exigem ...
GitHub e PyPI introduzem defesas baseadas em tempo: Dependabot adiciona um período de espera de 3 dias, PyPI rejeita uploads para versões com mais de 14 dias. Saiba como essas medidas protegem contra ...
PyPI agora rejeita uploads para versões com mais de 14 dias, reduzindo ataques à cadeia de suprimentos. GitHub reformula programa de recompensas por bugs para priorizar relatórios de qualidade. Entend...
Análise do ataque de phishing de credenciais no npm, restrição de upload de 14 dias no PyPI, reestruturação do programa de recompensas por bugs do GitHub e pesquisa sobre CVEs com múltiplos patches. R...
Uma vulnerabilidade zero-day crítica no Check Point VPN (CVE-2026-50751) está sendo ativamente explorada por um afiliado do ransomware Qilin. A CISA ordena que agências federais corrijam o problema em...
Um aumento em vulnerabilidades ativamente exploradas, incluindo um zero-day no Chrome V8 e uma falha no Check Point VPN, combinado com um worm de IA de prova de conceito, sinaliza um cenário de ameaça...
Uma onda de ameaças ativas, incluindo RCE no Veeam, zero-day no Chrome, ataque à cadeia de suprimentos do PyPI e violação do Tchap, exige aplicação imediata de patches e rotação de credenciais.