Análise de Ataques

Descubra pacotes NPM maliciosos e fortaleça sua cadeia de suprimentos de software com o Serviço de Alerta Antecipado da Xygeni. Dez pacotes NPM maliciosos foram descobertos e um novo vetor de ameaça, djs13-fetcher, foi identificado. Saiba como proteger sua empresa contra essas ameaças.

IntroduçãoA Orca Security identificou recentemente uma falha de design no serviço Google Cloud Build, chamada "Bad.Build". Essa falha representa um sério risco de segurança, pois permite que invasores executem a Escalação de Privilégios, concedendo a eles entrada não autorizada nos repositórios de código do Registro de Artefatos do Google. As consequências dessa vulnerabilidade se estendem...

Análise de Ataques à Cadeia de Suprimentos de Software: A 3CX é uma empresa renomada que fornece produtos de VoIP e Comunicações Unificadas. Ela afirma ter mais de 600,000 instalações e 12 milhões de usuários diários. Sem dúvida, um alvo tentador para cibercriminosos. No final de março, a 3CX sofreu um ataque à sua cadeia de suprimentos...

A adulteração de código refere-se à modificação ou alteração não autorizada do código-fonte durante o desenvolvimento, teste ou implantação de aplicativos de software. Essa atividade maliciosa pode ter consequências devastadoras, desde a introdução de vulnerabilidades de segurança até a alteração do comportamento pretendido do software, causando falhas inesperadas.