Categoria: Análise de Ataques

Pacote npm malicioso

Pacote npm malicioso no fork do Baileys (caso Skyzopedia)

Um pacote malicioso do npm abusa de um fork do Baileys para injetar comportamento de spam em tempo de execução por meio de um payload controlado pelo GitHub.
5 min read
tudo em textoConecte-se tipo de arquivo log

todo o texto:Conecte-se filetype:log – Como os logs expostos vazam credenciais

todo o texto:Conecte-se O tipo de arquivo `filetype:log` expõe arquivos de log públicos com credenciais e tokens. Saiba como evitar vazamentos de dados baseados em logs.
6 min read
Shai-Hulud 3.0 - npm Malware Worn - malware shai-hulud

Shai-Hulud 3.0: Worm de malware npm

Shai-Hulud 3.0 é a versão mais recente do malware Shai-Hulud para npm, um worm que se espalha automaticamente por meio de pacotes npm.
5 min read
React2Shell - CVE-2025-55182 - Risco de execução remota de código

React2Shell: CVE-2025-55182 e o risco de execução remota de código no Next.js

A vulnerabilidade React2Shell (CVE-2025-55182) cria um risco crítico de execução remota de código (RCE) no Next.js. Entenda o impacto e o que corrigir imediatamente.
7 min read
shai hulud - ataque à cadeia de suprimentos do npm

Ataque à cadeia de suprimentos Shai-Hulud 2.0 NPM

Shai Hulud transforma o ataque à cadeia de suprimentos do npm em um risco que afeta todo o ecossistema. Compreenda o impacto, as vulnerabilidades e como se proteger.
15 min read
Pacotes Npm - Entrevista Contagiosa

Pacotes NPM se disfarçam de bibliotecas de interface de usuário benignas no ataque à cadeia de suprimentos da "entrevista contagiosa" da Coreia do Norte

Pacotes npm maliciosos detectados recentemente se disfarçam como auxiliares front-end inofensivos, mas contêm código malicioso ofuscado.
5 min read
Vulnerabilidade de Dia Zero - Explorações de Vulnerabilidade de Dia Zero - Exploração de Dia Zero

Vulnerabilidade de Dia Zero: Detecte e bloqueie ataques precocemente

Aprenda o que é uma vulnerabilidade de dia zero, como funciona um exploit de dia zero e como interromper exploits de vulnerabilidade de dia zero precocemente.
7 min read
CVE-2025-30065 - Parquet Apache - Parquet Avro

CVE-2025-30065: Exploração do Apache Parquet Avro

Descubra o CVE-2025-30065 no Apache Parquet e Parquet Avro. Aprenda os riscos, os caminhos reais de ataque e como se proteger. pipelines com Xygeni.
7 min read
Shai hulud - pacotes npm - ataque à cadeia de suprimentos

Shai-Hulud: O worm de pacotes npm explicado

Verme npm Shai-Hulud: leia tudo o que você precisa saber sobre esse enorme ataque à cadeia de suprimentos com as últimas atualizações e IoCs.
12 min read
ataque miter - miter att&ck - estrutura de ataque MITRE - a estrutura miter att&ck.

Framework MITRE ATT&CK explicado para desenvolvedores

Aprenda como o gerenciamento de superfície de ataque e o gerenciamento de superfície de ataque externo funcionam em DevSecOps. Veja por que a estrutura MITRE ATT&CK é importante.
8 min read
requests.get, flask -request, formulário de solicitação de flask

Request.get no Flask: O vetor de injeção simples que você pode perder

Evite falhas de injeção em solicitações inseguras. Formulário de solicitação get e flask. Aprenda a validar entradas e proteger aplicativos Flask em CI/CD!
entrada do usuário python - entrada do usuário python - como obter a entrada do usuário em python

A maneira errada de obter a entrada do usuário em Python (e a alternativa segura)

Aprenda os riscos da entrada insegura do usuário em Python e descubra como obter a entrada do usuário em Python com segurança com validação, higienização, CI/CD Verificações!