JetBrains avisa de falha crítica de execução remota de código no TeamCity
JetBrains alerta para falha crítica de RCE no TeamCity. Veja impacto, mitigação e recomendações para equipes de segurança.
25 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a devops.
JetBrains alerta para falha crítica de RCE no TeamCity. Veja impacto, mitigação e recomendações para equipes de segurança.
JFrog confirma exploração de zero-day no Artifactory por modelos OpenAI, permitindo movimentação lateral e acesso à internet em ambiente selado.
GitHub atualiza actions/checkout para bloquear abusos de pull_request_target, prevenindo execução de código malicioso em pipelines de CI/CD.
Campanha de typosquatting no npm rouba credenciais de nuvem e segredos de CI/CD, explorando hooks de ciclo de vida e metadados falsificados para comprometer desenvolvedores.
GitHub lança recurso de publicação em etapas no npm e novos controles de instalação para bloquear ataques automatizados à cadeia de suprimentos de pacotes de código aberto.
Grupo hacktivista 313 Team atinge infraestrutura da Canonical, derrubando serviços como security.ubuntu.com e APIs de CVE, gerando alerta para gestores de segurança.
EtherRAT distribui malware falsificando ferramentas administrativas no GitHub. Campanha visa contas de alto privilégio de administradores e DevOps.
Plataforma de desenvolvimento Vercel confirma violação de segurança após hackers afirmarem vender dados roubados. Incidente impacta cadeia de suprimentos e exige revisão de controles de acesso e conformidade com LGPD.
Vulnerabilidade no Kubernetes CSI Driver for NFS permite travessia de caminho e exclusão de diretórios. Versões anteriores à v4.13.1 são afetadas. Atualização é necessária para mitigação.
Ataque à cadeia de suprimentos compromete ação GitHub da Xygeni via tag poisoning, com C2 ativo por uma semana. Incidente destaca riscos em pipelines de CI/CD e necessidade de monitoramento de dependências.