10 estratégias para segurança de projetos open source: proteção de branch, assinatura de commits, Dependabot, SAST no CI/CD, SECURITY.md, Sigstore e OpenSSF Scorecard.
Continuar lendo
Repositórios GitHub com PoCs de CVEs reais foram trojanizados com o RAT ChocoPoC, mirando pesquisadores de segurança e analistas de vulnerabilidades. O código malicioso estava camuflado como dependência auxiliar — suficiente para passar em leitura rápida.
Continuar lendo
Você trabalha com tecnologia ou quer seguir carreira em cibersegurança? Então é essencial entender o que é o GitHub, como utilizá-lo e por que essa plataforma pode transformar sua trajetória profissional. Mais do que um repositório […]
Continuar lendo
A crescente sofisticação dos ataques cibernéticos tem colocado ferramentas e infraestruturas de desenvolvimento, como GitHub, GitLab e Jenkins, diretamente na mira dos hackers. Essas plataformas, essenciais para o ciclo de vida de desenvolvimento de software, se […]
Continuar lendo
Descoberta como CVE-2023-4998, essa falha recebeu uma pontuação de risco CVSS de 9,6 e permite que hackers se façam passar por usuários e executem tarefas de pipeline em seus nomes. Isso poderia conceder aos atacantes acesso […]
Continuar lendo