Hack Alerta
Tag

Tag: supplychain

13 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a supplychain.

Novo ramo do worm Shai‑Hulud detectado em pacote do npm

Pesquisadores encontraram uma nova variante do worm Shai‑Hulud dentro do pacote npm "@vietmoney/react-big-calendar". A atualização reativou comportamento malicioso, alertando para riscos de supply chain em projetos que não travam ou auditam dependências. Recomenda‑se auditoria de dependências e SCA em pipelines CI.

31/12/2025 12:02 Riscos e Ameaças #supplychain

Outras tags relevantes