Falha GitSpawn permite execução de código em agentes de IA de programação
Pesquisadores da Manifold Security identificam falha GitSpawn que permite execução de código em agentes de IA como Claude e Cursor via configuração Git maliciosa.
49 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a desenvolvimento.
Pesquisadores da Manifold Security identificam falha GitSpawn que permite execução de código em agentes de IA como Claude e Cursor via configuração Git maliciosa.
Worm ChainDrop contamina 444 pacotes npm usando GitHub Actions e publicação confiável, infectando mais de 2 bilhões de instalações mensais.
Uma nova vulnerabilidade crítica no framework Ruby on Rails permite que atacantes não autenticados leiam arquivos arbitrários e potencialmente executem código remotamente. A equipe de segurança do Rails lançou um patch urgente. CISOs devem priorizar a atualização para evitar comprometimento de aplicações web.
CERT da Ucrânia descobre malware LunchPoke usando plugins do Notepad++ para instalar persistência.
Vulnerabilidades no plugin WP2Shell do WordPress são exploradas em ambiente produtivo, permitindo execução remota de código e comprometimento de servidores.
Ataque de cadeia de suprimentos SleeperGem usa pacotes RubyGems maliciosos para atingir desenvolvedores Ruby e implantar payloads adicionais.
Atacantes usam quase 300 repositórios falsos no GitHub para distribuir malware infostaler, explorando a confiança em projetos legítimos.
Pacotes npm da Jscrambler foram comprometidos com malware infostaler, afetando quase 1.500 downloads e alertando para riscos na cadeia de suprimentos de software.
Estudo da Sophos revela que agentes de IA de codificação disparam regras de segurança de endpoint, causando falsos positivos e desafios para equipes de SOC.
Nova técnica de ataque HalluSquatting explora alucinações de assistentes de IA para enganar desenvolvedores e instalar malware em seus ambientes.