Grafana Labs confirma brecha no GitHub expõe código-fonte via ataque npm
Grafana Labs confirma brecha no GitHub expõe código-fonte via ataque npm. Escopo limitado ao ambiente de desenvolvimento, sem impacto em clientes.
122 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a =github.
Grafana Labs confirma brecha no GitHub expõe código-fonte via ataque npm. Escopo limitado ao ambiente de desenvolvimento, sem impacto em clientes.
GitHub confirma acesso não autorizado a repositórios internos via extensão maliciosa do VS Code. TeamPCP reivindica responsabilidade por exfiltração de código-fonte.
Grupo Kimsuky lança campanha de espionagem usando arquivos LNK e JSE, explorando serviços legítimos como GitHub e VSCode para evadir detecção e atingir recrutores e oficiais de defesa.
Ação do github actions-cool/issues-helper comprometida exfiltra credenciais de fluxo de trabalho. Desenvolvedores devem auditar pipelines e girar segredos imediatamente após descoberta.
Um contratante da CISA expôs credenciais do AWS GovCloud em repositório público do GitHub, incluindo senhas em texto plano e tokens de API. O incidente destaca riscos de cadeia de suprimentos e falhas de governança de segurança.
A Grafana divulgou incidente de segurança onde um token do GitHub foi usado por parte não autorizada para baixar o código-fonte. Nenhuma dado de cliente foi acessado, mas há tentativa de extorsão.
Ataque de cadeia de suprimentos compromete 170 pacotes npm e usa gatilho auto-replicante, com roubo de credenciais e comportamento de verme.
Hackers usam repositórios falsos do DeepSeek TUI no GitHub para entregar malware, explorando a popularidade de ferramentas de IA e atacando desenvolvedores.
Biblioteca Go fsnotify levanta alarmes de segurança na cadeia de suprimentos após mudanças de acesso dos mantenedores, exigindo monitoramento e mitigação de riscos.
SailPoint confirma acesso não autorizado a repositório do GitHub sem vazamento de dados de clientes. Entenda os riscos e medidas de proteção para repositórios de código.