Pesquisador anônimo divulga 204 exploits de dia zero antes de correções
Pesquisador anônimo divulga 204 exploits de dia zero antes de correções, impactando cadeia de suprimentos de software e exigindo monitoramento rigoroso.
122 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a =github.
Pesquisador anônimo divulga 204 exploits de dia zero antes de correções, impactando cadeia de suprimentos de software e exigindo monitoramento rigoroso.
Pesquisadores identificam campanha AgentBaiting que utiliza habilidades de IA e servidores MCP falsos para distribuir malware SmartLoader e roubar credenciais via StealC.
Atacantes usam quase 300 repositórios falsos no GitHub para distribuir malware infostaler, explorando a confiança em projetos legítimos.
O grupo APT-C-60 retoma operações com SpyGlace, utilizando serviços de desenvolvimento confiáveis para evadir detecção em redes corporativas.
Pesquisadores demonstram técnica Ghostcommit que oculta injeção de prompt em imagens PNG para enganar agentes de IA e roubar segredos de repositórios de código, burlando ferramentas como CodeRabbit e Bugbot.
Ataque à cadeia de suprimentos compromete repositório do Injective Labs e injeta pacote malicioso no npm para roubar chaves de carteiras.
Atacantes usam 200 repositórios do GitHub para distribuir malware via módulo Go e PowerShell, explorando dead drops públicos.
Datadog Security Labs alerta sobre campanhas que exploram contas inativas do GitHub para mapear organizações corporativas, visando identificar vulnerabilidades e preparar ataques mais sofisticados.
Nova técnica de ataque HalluSquatting explora alucinações de assistentes de IA para enganar desenvolvedores e instalar malware em seus ambientes.
Pesquisa revela que commits verificados do GitHub podem ser reescritos sem quebrar assinaturas, comprometendo a integridade da cadeia de suprimentos de software.