O registro do Node.js é alvo de pacotes que usam 'cloaking' para golpes de cripto.
Entenda como um pacote falso no npm usou typosquatting para tentar roubar tokens de automação do GitHub.
Uma nova campanha maliciosa no npm, apelidada de PhantomRaven, usa 'slopsquatting' e dependências remotas para roubar segredos de desenvolvedores.
Alerta! 10 pacotes NPM usam typosquatting para roubar credenciais de desenvolvedores no Linux, macOS e Windows.
Entenda como a campanha Beamglea transformou o registro npm em uma infraestrutura para roubo de credenciais.
O primeiro ataque do tipo foi descoberto no NPM. Entenda o que é um servidor MCP e como o pacote…
Entenda as novas regras de 2FA, tokens e publicação confiável do GitHub para proteger seus pacotes no ecossistema npm.
Entenda as novas regras de 2FA e tokens do GitHub que serão obrigatórias para proteger seus projetos no npm.
Entenda o ataque hacker que comprometeu pacotes essenciais como Chalk e Debug, e saiba como proteger seus projetos.
Uma nova e sofisticada ameaça usa a blockchain do Ethereum para se esconder em projetos de código aberto e distribuir…
Entre em sua conta