supply chain

Falha ‘Cordyceps’ em pipelines CI/CD do GitHub expõe mais de 300 repositórios a ataques de supply chain

Pesquisadores da Novee Security mapearam mais de 300 repositórios de alto impacto, em organizações como Microsoft, Google e Cloudflare, vulneráveis…

16 horas ago

Pacotes maliciosos no npm se passam por utilitários PostCSS e instalam RAT em Windows

JFrog descobre três pacotes npm publicados pelo usuário "abdrizak" que fingem ser utilitários PostCSS, instalam um RAT em Windows e…

2 dias ago

Salesforce desativa app Klue apos abuso de tokens OAuth expor dados de clientes

Salesforce desabilitou a integracao da Klue Battlecards apos detectar acesso indevido via tokens OAuth. Grupo Icarus exfiltrou dados de empresas…

6 dias ago

Ciberataque à Kaluga Astral derruba serviços fiscais e digitais russos por uma semana

Empresa russa de software documental e fiscal — fornecedora de Russian Post, Mosgortrans e ministérios federais — confirma ataque cibernético…

1 semana ago

Mais de 400 pacotes do Arch Linux AUR são sequestrados em ataque de supply chain com stealer Rust e rootkit eBPF

Campanha Atomic Arch (Sonatype-2026-003775, CVSS 8.7) sequestrou mais de 400 pacotes órfãos do AUR para instalar infostealer Rust com rootkit…

2 semanas ago

GitHub vai desativar scripts de instalacao por padrao no npm v12 para conter ataques de supply chain

O GitHub anunciou que o npm versao 12 desligara por padrao a execucao automatica de install scripts — a maior…

2 semanas ago

OpenClaw integra varredura do VirusTotal para barrar skills maliciosas no ClawHub

OpenClaw anunciou parceria com o VirusTotal para escanear automaticamente skills publicadas no ClawHub. A medida busca reduzir risco de supply…

5 meses ago

Cyware (06/02/2026): DDoS de 31,4 Tbps, CrashFix/ModeloRAT e CVE crítico no n8n

Resumo do Cyware Daily Threat Intelligence (06/02/2026): DDoS recorde de 31,4 Tbps, CrashFix/ModeloRAT e supply chain em npm/PyPI. Também há…

5 meses ago

Hugging Face é abusado para distribuir milhares de variantes de malware Android

Campanha de malware para Android abusou o Hugging Face para hospedar e distribuir milhares de APKs. Caso reforça o risco…

5 meses ago