GitHub e PyPI adicionam defesas baseadas em tempo contra ataques à cadeia de suprimentos
GitHub e PyPI implementam novas defesas baseadas em tempo no Dependabot para proteger contra ataques à cadeia de suprimentos de software.
54 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a python.
GitHub e PyPI implementam novas defesas baseadas em tempo no Dependabot para proteger contra ataques à cadeia de suprimentos de software.
Servidor Python mal configurado expõe três campanhas de phishing AiTM ativas. Analistas da Lexfo identificam infraestrutura de ataque revelada por erro operacional.
Pacotes npm e Go sequestrados usam tarefas do VS Code para implantar infostealer Python, evitando hardening do npm v12.
Falha crítica de autenticação no python.org permitia falsificação de requisições administrativas e risco de cadeia de suprimentos, corrigida rapidamente pela equipe de segurança.
Falha crítica no SDK do Google Vertex AI para Python permite execução remota de código via técnica Pickle in the Middle. Unit 42 alerta para riscos em pipelines de IA sem exploração ativa confirmada.
Mais de 100 pacotes NPM e PyPI são comprometidos em novos ataques de cadeia de suprimentos Shai-Hulud, com variantes Miasma e Hades.
Grupo Shai-Hulud compromete 19 pacotes científicos no PyPI para roubar segredos de desenvolvedores em ataque à cadeia de suprimentos.
Pacote malicioso no PyPI imita biblioteca legítima e instala backdoor via Telegram, comprometendo mais de 2.400 downloads antes da remoção.
Atacantes usam instalador falso do RVTools com certificado Sectigo válido para burlar SmartScreen e implantar RAT modular Python em ambientes VMware.
O grupo Void Dokkaebi atualizou o malware InvisibleFerret para binários compilados via Cython, burlando detecções de scripts Python e focando em desenvolvedores e carteiras de cripto.