Tag: cadeia de suprimentos
CISA marca falha crítica do TeamCity como usada por ransomware; servidores sem correção correm risco
A CVE-2026-63077 permite executar comandos sem login no TeamCity On-Premises. Corrigida em julho, já é explorada e foi ligada a ransomware em 23/09.
Leia maisVerme no npm compromete pacotes keyv e cacheable e se espalha por milhares de versões
Em 4/8, atacantes publicaram versões maliciosas de bibliotecas Node.js com downloads somados na casa dos bilhões; o malware rouba tokens e republica pacotes.
Leia maisnpm 12 bloqueia por padrão scripts de instalação de dependências
Lançado em 8/7, o npm 12 só roda scripts de dependências aprovados no package.json raiz e muda padrões de git e tarballs remotos.
Leia mais