24 pacotes maliciosos do npm usam espelhos confiáveis para hospedar páginas de phishing ClickFix
24 pacotes maliciosos do npm usam espelhos confiáveis para hospedar páginas de phishing ClickFix. Campanha explora confiança em domínios de registro.
39 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a desenvolvedores.
24 pacotes maliciosos do npm usam espelhos confiáveis para hospedar páginas de phishing ClickFix. Campanha explora confiança em domínios de registro.
Hackers norte-coreanos escondem malware OTTERCOOKIE em imagens SVG para atingir desenvolvedores através de testes de codificação falsos e engenharia social.
Pesquisadores demonstram ataque a agentes de IA Claude Code que permite controle total via injeção de prompt indireta, expondo riscos críticos na cadeia de suprimentos de software.
Malware Shai-Hulud compromete pacotes npm e rouba credenciais de desenvolvedores em cadeia de suprimentos. JFrog alerta para risco em bibliotecas Leo/RStreams e recomenda rotação imediata de tokens.
Plugins maliciosos no marketplace da JetBrains roubam chaves de API de IA de desenvolvedores, destacando riscos de cadeia de suprimentos de software.
Pacote npm dbmux infectado com malware compromete totalmente sistemas de desenvolvedores, exigindo rotação de credenciais e reimagem de sistemas.
Grupo Shai-Hulud compromete 19 pacotes científicos no PyPI para roubar segredos de desenvolvedores em ataque à cadeia de suprimentos.
Pacote malicioso no PyPI imita biblioteca legítima e instala backdoor via Telegram, comprometendo mais de 2.400 downloads antes da remoção.
Zero-day no VS Code permite roubo de tokens GitHub com um clique. Vulnerabilidade afeta desenvolvedores e pode comprometer repositórios e pipelines de CI/CD.
Ataque à cadeia de suprimentos compromete pacotes npm da Red Hat, distribuindo malware Miasma para roubar credenciais de desenvolvedores. Veja como mitigar riscos.