Hack Alerta
Tag

Tag: github

59 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a github.

Pacotes maliciosos para OpenClaw/MoltBot disparam campanha de stealers

Pesquisadores identificaram mais de 230 pacotes maliciosos publicados em menos de uma semana no registro oficial do OpenClaw (ex‑MoltBot/ClawdBot) e no GitHub. Os pacotes foram usados para distribuir malware roubador de credenciais (stealers). Não há, por enquanto, métricas públicas sobre vítimas ou indicadores de comprometimento; mantê‑los sob revisão é essencial.

02/02/2026 18:01 Riscos e Ameaças #github

Repositório do GitHub Desktop usado para distribuir malware

Pesquisadores da GMO Cybersecurity identificaram uma campanha que usa forks do repositório oficial do GitHub Desktop para distribuir um instalador malicioso (GitHubDesktopSetup-x64.exe, 127,68 MB). O malware esconde payload .NET na overlay e usa OpenCL (técnica chamada GPUGate) para dificultar análise em sandboxes sem GPU.

27/01/2026 16:02 Riscos e Ameaças #github

Campanha Fake Font do Lazarus usa repositórios falsos para infectar

A Lazarus Group opera a campanha “Fake Font”, que usa entrevistas falsas no LinkedIn e repositórios GitHub com tarefas automáticas do VS Code para instalar o backdoor InvisibleFerret. Foram identificados 19 repositórios; o malware visa roubo de carteiras de cripto e credenciais. Pesquisadores recomendam desativar execuções automáticas e auditar repositórios de terceiros.

26/01/2026 08:04 Riscos e Ameaças #github

CodeBreach: misconfiguração no AWS CodeBuild expôs repositórios

Pesquisadores da Wiz identificaram uma misconfiguração no AWS CodeBuild, batizada de CodeBreach, que poderia ter permitido alteração de repositórios do próprio AWS no GitHub, incluindo o AWS JavaScript SDK. A falha foi corrigida pela AWS em setembro de 2025 após divulgação responsável.

15/01/2026 18:01 Cloud #github

Angular: nova falha XSS no compilador de templates (CVE-2026-22610)

CVE-2026-22610 é uma falha de XSS no esquema de sanitização do compilador de templates do Angular que trata atributos href/xlink:href de elementos SVG como strings comuns, permitindo execução de JavaScript. O advisory do GitHub lista versões afetadas e versões corrigidas (incluindo 19.2.18, 20.3.16, 21.0.7 e 21.1.0-rc.0). Aplicações que usam bindings dinâmicos em SVG devem priorizar atualização ou aplicar validação server‑side até o patch.

13/01/2026 06:02 Riscos e Ameaças #github

Microsoft Defender bloqueia MAS legítimo ao mirar impostores

Atualizações do Microsoft Defender começaram a sinalizar o utilitário open‑source MAS (Microsoft Activation Scripts) como 'Trojan:PowerShell/FakeMas', afetando execuções legítimas a partir do domínio get.activated.win. Usuários relatam quarentenas e soluções temporárias; não há correção oficial divulgada nas matérias consultadas.

09/01/2026 08:02 Riscos e Ameaças #github

Ferramenta open-source remove Copilot e Recall do Windows 11

RemoveWindowsAI é um utilitário open-source que permite remover ou desativar Copilot, Recall e outras integrações de IA no Windows 11. O projeto, com commits ativos em 6 de janeiro de 2026, oferece modos de backup/revert e um fallback TrustedInstaller para contornar proteções do sistema; exige testes antes de uso em produção.

06/01/2026 12:01 Tendências #github

Outras tags relevantes