Novo ataque Shai-Hulud distribui pacotes maliciosos
A novidade esta movimentando o setor. Centenas de pacotes nos repositórios npm e PyPI foram comprometidos na campanha Shai-Hulud (TeamPCP), que desenvolvedores-744303/" title="Novo RAT para Linux rouba credenciais de desenvolvedores">credenciais-de-desenvolvedores-744303/" title="Novo RAT para Linux rouba credenciais de desenvolvedores">rouba credenciais de desenvolvedores.
Importante mencionar que O invasor sequestrou tokens OIDC válidos para publicar versões maliciosas com assinaturas legítimas, informou a empresa StepSecurity. O ataque começou com pacotes do TanStack e da Mistral AI e se espalhou para projetos como Guardrails AI, […]
Acompanhe mais conteudos como esse no site.
Conteudo agregado de fonte publica com reescrita editorial. Direitos autorais da materia original pertencem ao site de origem.

