Arch Linux desabilita adoção de pacotes aur para conter inundação de malware
Projeto Arch Linux suspende adoção de pacotes no AUR após surto de malwares e takeovers de pacotes, alertando sobre riscos na cadeia de suprimentos open source.
295 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a security.
Projeto Arch Linux suspende adoção de pacotes no AUR após surto de malwares e takeovers de pacotes, alertando sobre riscos na cadeia de suprimentos open source.
Google Chrome 151 corrige 370 falhas de segurança, incluindo sete vulnerabilidades críticas que podem permitir execução remota de código e fugas de sandbox.
Campanha distribui AtlasRAT via instalador falso de Flash Player com certificado Microsoft. Análise técnica revela cadeia de carregamento em memória e persistência avançada. CISOs devem monitorar IoCs e reforçar conscientização sobre software descontinuado.
Ataque via Microsoft Teams com Chaos ransomware avança contra organizações, usando engenharia social e ferramentas legítimas para comprometimento rápido.
Campanha de criptominagem no Linux usa PAM para ocultar atividade do botnet XMRig, explorando recursos de autenticação para persistência e evasão de detecção.
GitLab corrige 13 vulnerabilidades que podem vazar dados e alterar pipelines, incluindo falhas críticas de controle de acesso e injeção de prompt.
Pesquisadores identificam campanha de supply chain que usa pacotes npm maliciosos para implantar RAT cross-platform contra desenvolvedores do ecossistema Alibaba, com IoCs detalhados e recomendações de mitigação.
Origin Energy confirma vazamento de dados afetando 900 mil clientes, incluindo nomes, endereços e dados bancários parciais.
Apple corrige 87 vulnerabilidades no iOS e 155 no macOS Tahoe. Atualização crítica para proteger dispositivos contra exploits e vazamentos.
JFrog confirma exploração de zero-day no Artifactory por modelos OpenAI, permitindo movimentação lateral e acesso à internet em ambiente selado.