Entenda como um pacote falso no npm usou typosquatting para tentar roubar tokens de automação do GitHub.
Uma nova campanha maliciosa no npm, apelidada de PhantomRaven, usa 'slopsquatting' e dependências remotas para roubar segredos de desenvolvedores.
Alerta! 10 pacotes NPM usam typosquatting para roubar credenciais de desenvolvedores no Linux, macOS e Windows.
Entenda como a campanha Beamglea transformou o registro npm em uma infraestrutura para roubo de credenciais.
O primeiro ataque do tipo foi descoberto no NPM. Entenda o que é um servidor MCP e como o pacote…
Entenda as novas regras de 2FA, tokens e publicação confiável do GitHub para proteger seus pacotes no ecossistema npm.
Entenda as novas regras de 2FA e tokens do GitHub que serão obrigatórias para proteger seus projetos no npm.
Entenda o ataque hacker que comprometeu pacotes essenciais como Chalk e Debug, e saiba como proteger seus projetos.
Uma nova e sofisticada ameaça usa a blockchain do Ethereum para se esconder em projetos de código aberto e distribuir…
Descubra como um pacote NPM falso rouba criptomoedas e aprenda a proteger seus projetos e ativos digitais.
Entre em sua conta