Tag: Supply Chain
Posts do autor
LiteLLM comprometido: backdoor expõe risco de roubo de credenciais em ataque no PyPI
Por
Jardeson Márcio
Backdoor no LiteLLM expõe credenciais em escala e alerta para ataques na cadeia de suprimentos de software.
Malware GlassWorm ataca GitHub e VSCode: mais de 400 repositórios comprometidos
Por
Jardeson Márcio
Ataque silencioso: o malware GlassWorm está escondido onde você menos espera
Segurança npm: GitHub anuncia 2FA obrigatório e Tokens seguros
Por
Jardeson Márcio
Entenda as novas regras de 2FA, tokens e publicação confiável do GitHub para proteger seus pacotes no ecossistema npm.
Módulo Go malicioso rouba senhas SSH via Telegram
Por
Jardeson Márcio
Uma análise profunda de como um pacote Go prometendo uma ferramenta de pentest se tornou um ladrão de credenciais SSH…
Ataque à cadeia de suprimentos: Pacotes maliciosos em PyPI e NPM
Por
Jardeson Márcio
Entenda como pacotes maliciosos em PyPI e npm estão se tornando mais sofisticados e aprenda a proteger seus projetos de…
Pacote Stylus removido do NPM por engano: Entenda e resolva
Por
Jardeson Márcio
Entenda o que levou o npm a remover acidentalmente uma das bibliotecas CSS mais populares e como consertar seus builds…
GitHub agora aceita linguagem de programação Dart em recursos de segurança da supply chain
Por
Jardeson Márcio
A linguagem Dart alimenta aplicativos usados por milhões de pessoas