hackers usam repositórios falsos do deepseek tui no github para entregar malware
Hackers usam repositórios falsos do DeepSeek TUI no GitHub para entregar malware, explorando a popularidade de ferramentas de IA e atacando desenvolvedores.
38 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a desenvolvedores.
Hackers usam repositórios falsos do DeepSeek TUI no GitHub para entregar malware, explorando a popularidade de ferramentas de IA e atacando desenvolvedores.
Pesquisadores da Zscaler identificaram campanha maliciosa usando habilidade falsa OpenClaw para distribuir Remcos RAT e GhostLoader. Ataque explora agentes de IA e cadeia de suprimentos de código aberto.
Novo malware Quasar Linux (QLNX) ataca desenvolvedores com rootkit e roubo de credenciais. Ameaça furtiva compromete sistemas Linux e pode afetar cadeia de suprimentos de software.
Falha crítica no Notepad++ permite crash e vazamento de memória. CVE-2026-3008 afeta versão 8.9.3 e permite injeção de string via nativeLang.xml. Atualização para 8.9.4 é recomendada.
Pacote npm malicioso js-logger-pack usa Hugging Face como CDN de malware e backend de exfiltração. Ataque de cadeia de suprimentos compromete desenvolvedores via scripts postinstall.
Worm auto-propagante em pacotes npm rouba tokens de desenvolvedores e se espalha via ICP, alertando para riscos na cadeia de suprimentos de software.
Imagens Docker e extensões VS Code maliciosas comprometem repositório oficial da Checkmarx, alertando para riscos na cadeia de suprimentos de software.
Grupo norte-coreano utiliza repositórios de desenvolvedores comprometidos como vetor de infecção para distribuir RATs e malware. Campanha de empregos falsos visa infectar profissionais de TI, representando risco significativo à cadeia de suprimentos de software e segurança corporativa.
Hackers exploram sistema de notificações do GitHub para phishing de desenvolvedores via OAuth, comprometendo cadeias de suprimentos de software.
Ataque de engenharia social no Slack se passa por líder da Linux Foundation para instalar certificados raiz maliciosos em desenvolvedores de código aberto.