Tag: ataque à cadeia de suprimentos
Posts do autor
Antivírus eScan é comprometido em ataque à cadeia de suprimentos
Quando até o software de segurança vira vetor de ataque, a cadeia de confiança entra em colapso.
Mecanismo de atualização do Notepad++ foi usado para distribuir malware em ataque avançado
Ataque sofisticado explorou a infraestrutura de atualização do Notepad++ para distribuir malware de forma seletiva.
Segurança no n8n: ataque via npm rouba credenciais OAuth
Alerta crítico: pacotes maliciosos no npm exploram o n8n para roubo silencioso de credenciais OAuth em ambientes de automação self-hosted.
Violação de dados na Zscaler via Salesforce: Entenda o ataque
Entenda como um ataque à cadeia de suprimentos via Salesloft Drift expôs dados de clientes da gigante de cibersegurança.
Roubo de token no SpotBugs resultou em ataque massivo no GitHub
O ataque à cadeia de suprimentos do GitHub, iniciado na Coinbase, foi rastreado ao roubo de um token de acesso…
Novo ataque ‘Rules File Backdoor’ compromete editores de código com IA
O ataque "Rules File Backdoor" explora editores de código com IA, como GitHub Copilot e Cursor, para injetar código malicioso.…
Pacote Go infectado explora cache de módulo para acesso remoto
Um pacote malicioso no ecossistema Go explora o cache do Go Module Mirror para garantir acesso remoto persistente a sistemas…