GitLab suspende pesquisador de exploits Windows após banimento no GitHub
GitLab suspende pesquisador de exploits Windows após banimento no GitHub, destacando riscos de divulgação pública de zero-days.
122 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a =github.
GitLab suspende pesquisador de exploits Windows após banimento no GitHub, destacando riscos de divulgação pública de zero-days.
Grupo TeamPCP por trás do worm Shai-Hulud causa danos ao ecossistema de código aberto. Análise sugere sorte e timing além de habilidade técnica. CISOs devem revisar cadeias de suprimentos de software.
GitHub enfrenta queda global afetando Actions e Pages devido a falhas de autenticação, interrompendo pipelines de CI/CD e causando frustração na comunidade de desenvolvimento.
Pesquisadores da Socket.dev identificaram uma campanha de supply chain que esconde payloads Linux sob nomes de arquivos como .sshd, afetando mais de 700 repositórios no GitHub e Packagist. O ataque utiliza scripts postinstall para baixar binários maliciosos e executá-los silenciosamente, exigindo auditoria rigorosa de pacotes e workflows de CI/CD.
Mais de 5.500 repositórios foram infectados por commits falsos injetando workflows maliciosos. O ataque visa segredos de CI e tokens. Veja análise e mitigação.
GitHub lança recurso de publicação em etapas no npm e novos controles de instalação para bloquear ataques automatizados à cadeia de suprimentos de pacotes de código aberto.
Ataque à cadeia de suprimentos compromete pacotes Laravel Lang via GitHub, distribuindo malware de roubo de credenciais. Desenvolvedores devem auditar dependências e verificar integridade de pacotes para mitigar riscos de segurança.
Ataque sofisticado compromete 233 pacotes Laravel-Lang via manipulação de tags no GitHub, injetando backdoors de execução remota e roubo de credenciais. Descoberto por Socket e Aikido, o incidente exige rotação imediata de segredos e auditoria de dependências.
npm força reset de tokens após ataque Mini Shai-Hulud comprometer pacotes. Entenda o impacto na cadeia de suprimentos e como proteger pipelines.
Hackers comprometem 3.800 repositórios internos do GitHub via extensão VS Code, destacando riscos da cadeia de suprimentos de software e segurança de desenvolvedores.