
.avif)

Hunter Schwartz
Posts do blog de Hunter Schwartz
A face obscura da deteção na cadeia de abastecimento
As regras baseadas em cadeias de caracteres apenas detetam malware que já tenha sido identificado. A deteção comportamental é a forma de identificar o ataques à Supply chain.
Comprometido @injectivelabs/sdk-ts exfiltra chaves de carteira através de telemetria falsa
Uma versão maliciosa de @injectivelabs/sdk-ts escondeu um ladrão de chaves de carteira dentro de um código rotulado como telemetria de uso, depois o espalhou por mais 17 pacotes npm. Veja como funcionou e como verificar seus projetos.
Ação comprometida do GitHub codfish/semantic-release-action rouba Secrets de CI/CD
codfish/semantic-release-action foi comprometida em 24 de junho de 2026. Atacantes redirecionaram as tags v2–v5 para um payload Miasma de roubo de credenciais visando Secrets de CI/CD. Veja o que aconteceu e como verificar se você foi afetado.
Fique seguro agora
Proteja seu código, Cloud e runtime em um único sistema centralizado.
Encontre e corrija vulnerabilidades rapidamente de forma automática.

