Microsoft alerta que ação do GitHub com Claude Code pode vazar segredos de fluxo de trabalho CI/CD
Microsoft alerta sobre vulnerabilidade no Claude Code GitHub Action que pode vazar segredos de CI/CD através de injeção de prompts.
Acompanhe as publicações mais recentes relacionadas a Cyber ataques.
Microsoft alerta sobre vulnerabilidade no Claude Code GitHub Action que pode vazar segredos de CI/CD através de injeção de prompts.
O grupo criminoso Silent Ransom tem direcionado escritórios de advocacia e serviços profissionais nos Estados Unidos através de ataques de engenharia social. As vítimas recebem chamadas telefônicas falsas de suporte de TI que levam à instalação de malware e exfiltração de dados em questão de horas. A Mandiant destaca a urgência em treinar equipes e reforçar controles de acesso para mitigar riscos de vazamento de informações confidenciais.
A variante C0XMO do botnet Gafgyt está utilizando uma falha não especificada em firmwares DD-WRT para infectar roteadores e dispositivos IoT. O malware possui capacidade de detectar e eliminar outras variantes de malware concorrentes, consolidando o controle da rede infectada. Especialistas alertam para a necessidade de atualização imediata dos firmwares e monitoramento de tráfego anômalo em dispositivos de borda.
Meta corrigiu falha lógica no Instagram que expunha e-mails e telefones de usuários em fluxo de recuperação de senha. Incidente destaca riscos de engenharia social e implicações de conformidade com LGPD.
Worm Miasma compromete 73 repositórios do GitHub da Microsoft em ataque de cadeia de suprimentos, exigindo ação imediata dos desenvolvedores.
Toshiba e Muji alertam sobre prompts de login suspeitos em seus sites que visam roubar credenciais de usuários. Ataque explora técnica de polyfill para imitar autenticação legítima.
Magecart usa Stripe e Google Tag Manager para roubar dados de cartões de crédito, explorando APIs legítimas para exfiltração silenciosa.
CISA alerta para exploração ativa de falha crítica no SolarWinds Serv-U que permite execução remota de código e derruba servidores, exigindo aplicação imediata de patches.
Falha no serviço de cache da Microsoft 365 contornou controles de atualização de driver no Windows, permitindo instalações não autorizadas em dispositivos gerenciados, levantando preocupações sobre governança de endpoint e conformidade.
Grupo chinês VerdantBamboo usa malware BRICKSTORM para comprometer firewalls e appliances por 18 meses, explorando falhas em Egnyte e pfSense e comprometendo MSPs para acesso lateral.