Stream de pacotes npm e PyPi maliciosos está roubando chaves SSH

Stream de pacotes npm e PyPi maliciosos está roubando chaves SSH

Descoberta pela primeira vez pela Sonatype, um stream de pacotes npm e PyPi maliciosos está roubando chaves SSH.

Leia o restante do texto “Stream de pacotes npm e PyPi maliciosos está roubando chaves SSH”

Nova ferramenta verifica se pacotes NPM tem manifest confusion

Nova ferramenta verifica se pacotes NPM tem manifest confusion

Desenvolvido por um um pesquisador de segurança, uma nova ferramenta verifica se pacotes NPM tem manifest confusion.

Leia o restante do texto “Nova ferramenta verifica se pacotes NPM tem manifest confusion”

Falha Manifest Confusion coloca em risco o ecossistema NPM

Falha Manifest Confusion coloca em risco o ecossistema NPM

Com mais de 17 milhões de desenvolvedores de software em todo o mundo, a falha Manifest Confusion coloca em risco o ecossistema NPM.

Leia o restante do texto “Falha Manifest Confusion coloca em risco o ecossistema NPM”

Pacotes NPM testadores de velocidade instalam mineradores

Pacotes NPM testadores de velocidade instalam mineradores

Nem tudo é o que parece, e a CheckPoint descobriu que 16 pacotes NPM testadores de velocidade instalam mineradores de criptomoedas.

Leia o restante do texto “Pacotes NPM testadores de velocidade instalam mineradores”

GitHub anuncia autenticação de dois fatores melhorada para contas npm

GitHub anuncia autenticação de dois fatores melhorada para contas npm

Em meio aos recentes problemas de segurança na plataforma, o GitHub anuncia autenticação de dois fatores melhorada para contas npm.

Leia o restante do texto “GitHub anuncia autenticação de dois fatores melhorada para contas npm”

Package Analysis permite encontrar pacotes npm e PyPI maliciosos

Package Analysis permite encontrar pacotes npm e PyPI maliciosos

A ferramenta Package Analysis permite encontrar pacotes npm e PyPI maliciosos e foi lançada recentemente pela Open Source Security Foundation.

Leia o restante do texto “Package Analysis permite encontrar pacotes npm e PyPI maliciosos”

GitHub usará autenticação de dois fatores para o NPM

GitHub usará autenticação de dois fatores para o NPM

Depois do incidente em que invasores conseguiram assumir o controle do pacote NPM, o GitHub usará autenticação de dois fatores para o NPM.

Leia o restante do texto “GitHub usará autenticação de dois fatores para o NPM”

Node.js 15 chega com atualizações para NPM, V8 e mais

Node.js 15 chega com atualizações para NPM, V8 e mais

E foi lançado o Node.js 15 com atualizações para NPM, V8 e mais. Confira as novidades e veja como instalar no Linux.

Leia o restante do texto “Node.js 15 chega com atualizações para NPM, V8 e mais”

NPM 7 lançado com instalação automática de dependência e muito mais

NPM 7 lançado com instalação automática de dependência e muito mais

E foi lançado NPM 7 com instalação automática de dependência e muito mais. Confira as novidades dessa importante atualização.

Leia o restante do texto “NPM 7 lançado com instalação automática de dependência e muito mais”

GitHub concluiu com sucesso a aquisição do NPM

GitHub concluiu com sucesso a aquisição do NPM

E finalmente o GitHub concluiu com sucesso a aquisição do NPM. Confira os detalhes dessa importante compra e suas consequências.

Leia o restante do texto “GitHub concluiu com sucesso a aquisição do NPM”

GitHub comprou o NPM e o integrará à plataforma

GitHub comprou o NPM e o integrará à plataforma

Em um movimento estratégico, o GitHub comprou o NPM e o integrará à plataforma. Confira os detalhes dessa importante aquisição.

Leia o restante do texto “GitHub comprou o NPM e o integrará à plataforma”