Hack Alerta
Tag

Tag: dependencias

12 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a dependencias.

Pacote malicioso no PyPI imita SymPy e instala minerador XMRig

Um pacote malicioso identificado como "sympy-dev" no PyPI imitou a descrição do projeto SymPy para induzir à instalação e executou o minerador XMRig em hosts Linux. A técnica explora confiança em dependências públicas; recomenda-se verificação de origem, isolamento de pipelines e revisão de dependências em ambientes de produção.

22/01/2026 08:03 Riscos e Ameaças #dependencias

Falha crítica em binary-parser (Node.js) permite injeção de código

CVE-2026-1245 afeta a biblioteca binary-parser (Node.js) em versões anteriores a 2.3.0: a geração dinâmica de código usando Function permite injeção de JavaScript quando definições de parser são construídas a partir de entradas não confiáveis. O vendor liberou a versão 2.3.0; auditoria de uso dinâmico e atualização imediata são recomendadas.

22/01/2026 08:02 Riscos e Ameaças #dependencias

Novo ramo do worm Shai‑Hulud detectado em pacote do npm

Pesquisadores encontraram uma nova variante do worm Shai‑Hulud dentro do pacote npm "@vietmoney/react-big-calendar". A atualização reativou comportamento malicioso, alertando para riscos de supply chain em projetos que não travam ou auditam dependências. Recomenda‑se auditoria de dependências e SCA em pipelines CI.

31/12/2025 12:02 Riscos e Ameaças #dependencias

Outras tags relevantes