Ir para o conteúdo
Trilha de origem

Trilha de origem

  • Início
  • JavaScript
    • Angular
    • jQuery
    • npm
    • Reagir
    • Reagir Nativo
    • Roteador React
    • TypeScript
    • Vue.js
  • Python
    • Django
    • Frasco
    • Keras
    • Pandas
    • NumPy
    • lanterna
  • HTML
  • C
    • C + +
    • C#
  • Mais
    • Cobol
    • Haskell
    • Java
      • Java FX
    • Matlab
    • PHP
    • R
    • SQL
      • MySQL
      • SQL Oracle
    • rápido
      • SwiftUI

npm

AdaptixC2

Kaspersky descobre que AdaptixC2 se espalha via npm typosquatting

A Kaspersky encontrou o AdaptixC2 entregue por meio de um pacote npm falso. Veja táticas, IoCs e como reduzir riscos na cadeia de suprimentos.

O worm Shai-Hulud infecta pacotes npm

O worm Shai-Hulud infecta pacotes npm: uma análise aprofundada do incidente na cadeia de suprimentos

Um worm npm autopropagador roubou segredos e republicou pacotes. Veja como funciona, quem é afetado, principais IoCs e medidas para proteger seu pipeline.

segurança npm

Segurança do npm sob pressão: ataques wormable, phishing de mantenedores e regras mais rígidas do GitHub

Ataques npm ativos levam o GitHub a exigir autenticação de dois fatores (2FA), tokens de curta duração e publicação confiável. Saiba o que aconteceu e como proteger seus projetos.

ataque à cadeia de suprimento de npm com Shai-Hulud

O worm da cadeia de suprimentos Shai-Hulud npm atinge centenas de projetos

O ataque NPM autopropagante "Shai-Hulud" comprometeu mais de 187 pacotes, roubando segredos de CI/CD. Saiba seu impacto, origem e principais etapas para se manter seguro.

ataque generalizado da cadeia de abastecimento do NPM

Ataque generalizado à cadeia de suprimentos do NPM abala o ecossistema JavaScript

Violação em massa da cadeia de suprimentos do NPM atingiu mais de 4,500 projetos. Cargas úteis furtivas, roubo mínimo até o momento. Principais riscos, indicadores e mitigações explicados.

contratos inteligentes de Ethereum para ocultar malware em npm

Atacantes abusaram de contratos inteligentes Ethereum para esconder malware npm, descobre ReversingLabs

Os pacotes Npm usavam um contrato inteligente Ethereum para buscar URLs C2 e evitar a detecção. Saiba como funcionava, a perspectiva do GitHub e os principais IoCs.

contratos inteligentes de Ethereum para ocultar malware em npm

Atacantes abusaram de contratos inteligentes Ethereum para esconder malware npm, descobre ReversingLabs

O ReversingLabs descobre pacotes npm usando um contrato Ethereum para buscar URLs C2 e distribuir malware de segundo estágio. Veja como funcionou e os IoCs.

Contratos inteligentes Ethereum em npm

Pacotes npm maliciosos usaram contratos inteligentes Ethereum para ocultar links de payload

Dois pacotes npm usaram contratos inteligentes Ethereum para mascarar links C2, vinculados a repositórios falsos do GitHub. Veja IoCs e como os desenvolvedores podem reduzir riscos.

Contratos inteligentes Ethereum em npm

Pacotes npm maliciosos escondiam rotas de payload dentro de contratos inteligentes Ethereum

Dois pacotes npm usaram contratos inteligentes Ethereum para ocultar URLs C2 e distribuir malware de segundo estágio. Veja como funcionou e os IoCs.

Posts mais antigos
Página1 Página2 ... Página7 Next →
  • Sobre
  • Política de Privacidade
  • Contato
© 2025 SourceTrail