Hack Alerta
Tag

Tag: package

3 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a package.

Novo ramo do worm Shai‑Hulud detectado em pacote do npm

Pesquisadores encontraram uma nova variante do worm Shai‑Hulud dentro do pacote npm "@vietmoney/react-big-calendar". A atualização reativou comportamento malicioso, alertando para riscos de supply chain em projetos que não travam ou auditam dependências. Recomenda‑se auditoria de dependências e SCA em pipelines CI.

31/12/2025 12:02 Riscos e Ameaças #package

Amazon detecta 150.000 pacotes NPM em campanha com worm

A Amazon detectou a publicação automatizada de cerca de 150.000 pacotes NPM em uma campanha coordenada associada a token farming ligada ao domínio tea.xyz. O SecurityWeek reporta que o ator financeiro automatizou o pipeline de publicação, mas não há detalhes públicos sobre conteúdo malicioso nos pacotes nem sobre remoções em massa no registry.

14/11/2025 08:02 Riscos e Ameaças #package

Outras tags relevantes