ChainDrop: worm no npm infecta mais de 400 pacotes
A Unit 42, divisão de pesquisa da Palo Alto Networks, publicou em 6 de agosto de 2026 a análise técnica...
A Unit 42, divisão de pesquisa da Palo Alto Networks, publicou em 6 de agosto de 2026 a análise técnica...
Pesquisadores da OX Security revelaram em 14 de julho que quatro pacotes npm da organização AsyncAPI foram comprometidos e receberam...
O pacote jscrambler no npm foi comprometido em 11 de julho de 2026 e a versao 8.14.0 chegou ao registro...
Atores ligados à Coreia do Norte publicaram 108 pacotes maliciosos únicos e extensões de navegador entre npm, Packagist, Go e...
A Bitwarden confirmou que sua ferramenta de linha de comando — o pacote @bitwarden/cli, versão 2026.4.0 — foi publicada no...
Pesquisadores do JFrog identificaram um novo conjunto de pacotes maliciosos no npm, publicados pelo usuário "abdrizak" no último mês, que...
O GitHub fechou como "fora de escopo" dois relatórios formais de vulnerabilidade enviados pela Deep Specter Research por meio do...
A equipe de segurança do npm removeu a biblioteca JavaScript “ fallguys ” do portal npm porque ela continha um código malicioso...