Quase 300 repositórios do GitHub disfarçam malware como software legítimo
Atacantes usam quase 300 repositórios falsos no GitHub para distribuir malware infostaler, explorando a confiança em projetos legítimos.
9 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a repositorio.
Atacantes usam quase 300 repositórios falsos no GitHub para distribuir malware infostaler, explorando a confiança em projetos legítimos.
Pesquisador descobre que Grok Build v0.2.93 envia repositórios Git completos para nuvem da xAI, expondo código-fonte e histórico.
Atacantes usam 200 repositórios do GitHub para distribuir malware via módulo Go e PowerShell, explorando dead drops públicos.
Mais de 10 mil repositórios do GitHub foram comprometidos em uma campanha coordenada para injetar scripts maliciosos, explorando a confiança na plataforma e desafiando a detecção automatizada.
Falha em ação GitHub do Claude Code permite sequestro de repositórios. Vulnerabilidade na ação da Anthropic permite execução de código malicioso via issues.
RubyGems suspende registros após ataque com mais de 500 pacotes maliciosos, impactando desenvolvedores e exigindo revisão de dependências.
Repositório de código fonte da Trellix é violado, mas sem impacto no processo de distribuição de software, segundo investigação da empresa.
Grupo norte-coreano utiliza repositórios de desenvolvedores comprometidos como vetor de infecção para distribuir RATs e malware. Campanha de empregos falsos visa infectar profissionais de TI, representando risco significativo à cadeia de suprimentos de software e segurança corporativa.
Mais de 100 repositórios no GitHub estão distribuindo o malware BoryptGrab, que visa dados de navegadores e carteiras de criptomoedas. A descoberta alerta para riscos na cadeia de suprimentos de software.