DevSecOps

Pacote jscrambler 8.14.0 do npm e comprometido e distribui infostealer em Rust que rouba credenciais MCP de assistentes de IA

Versao maliciosa do pacote npm jscrambler executa binario Rust em Windows, macOS e Linux durante o install e coleta credenciais…

4 semanas ago

Falha ‘Cordyceps’ em pipelines CI/CD do GitHub expõe mais de 300 repositórios a ataques de supply chain

Pesquisadores da Novee Security mapearam mais de 300 repositórios de alto impacto, em organizações como Microsoft, Google e Cloudflare, vulneráveis…

2 meses ago