JetBrains avisa de falha crítica de execução remota de código no TeamCity
JetBrains alerta para falha crítica de RCE no TeamCity. Veja impacto, mitigação e recomendações para equipes de segurança.
44 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a cadeia de suprimentos.
JetBrains alerta para falha crítica de RCE no TeamCity. Veja impacto, mitigação e recomendações para equipes de segurança.
Banco do Brasil conclui modernização de 43 mil caixas eletrônicos com SUSE Linux, reforçando segurança da cadeia de suprimentos e padronização de infraestrutura crítica.
CubePilot sofre ataque de sequestro de DNS que interrompe operações e expõe riscos na cadeia de suprimentos de software para drones e IoT.
Ernst & Young notifica clientes sobre vazamento de dados causado por comprometimento de sistema de suporte de terceiros, destacando riscos na cadeia de suprimentos e necessidade de governança reforçada.
Pesquisa revela que commits verificados do GitHub podem ser reescritos sem quebrar assinaturas, comprometendo a integridade da cadeia de suprimentos de software.
Pesquisa revela vetor de ataque onde agentes de codificação automatizada são manipulados para baixar e executar payloads maliciosos de repositórios que parecem legítimos.
Microsoft atribui ataque de cadeia de suprimentos na Mastra AI ao grupo norte-coreano BlueNoroff, também conhecido como Sapphire Sleet. Mais de 140 pacotes npm foram comprometidos, afetando desenvolvedores e empresas que utilizam a plataforma. A investigação revela técnicas avançadas de persistência e ofuscação. Análise detalhada sobre vetores, impacto operacional, implicações para a segurança de software e recomendações de mitigação para CISOs e
Ataque de cadeia de suprimentos compromete dados de clientes da Klue no Salesforce, afetando firmas de segurança como Huntress e Recorded Future. Salesforce desativa integração após abuso de token OAuth.
Nintendo confirma roubo de dados de pesquisa via parceiro TinyPulse, destacando riscos de segurança na cadeia de suprimentos e conformidade com LGPD.
Pacote npm dbmux infectado com malware compromete totalmente sistemas de desenvolvedores, exigindo rotação de credenciais e reimagem de sistemas.