GitHub anuncia mudanças no npm para reforçar segurança e bloquear scripts automáticos

Pesquisadores de segurança cibernética alertaram sobre a expansão da rede JDY, um botnet vinculado a atores de ameaças patrocinados pelo Estado chinês. Este botnet, que agora inclui mais de 1.500 dispositivos de escritório e IoT, é utilizado para mapear serviços expostos em larga escala, conforme relatado pelo Black Lotus Labs da Lumen. Inicialmente identificado como […]
CISA inclui novas vulnerabilidades críticas exploradas em cadeia de suprimentos

A Agência de Segurança Cibernética e de Infraestrutura dos Estados Unidos (CISA) incluiu recentemente quatro falhas de segurança em seu catálogo de Vulnerabilidades Conhecidas Exploited (KEV), destacando a exploração ativa dessas falhas. As vulnerabilidades identificadas são: CVE-2025-68645 (pontuação CVSS: 8.8) – Uma falha de inclusão remota de arquivos no Synacor Zimbra Collaboration Suite (ZCS), permitindo […]