
gabi
459 posts

gabi
@codesphynx
build. destroy. rebuild.
sec engineer Katılım Haziran 2024
111 Takip Edilen203 Takipçiler

gabi retweetledi

por essas e outras que sempre uso cartão de 24h ou pagamento por carteira digital 💀
Adriano Camacho | TecMundo Security@_AdrianoCamacho
🟥 iFood confirma vazamento de dados de 1,2 milhão de usuários, mas incidente pode ser ainda maior🟥🧶 Exclusivo TecMundo: o iFood confirmou ao TecMundo um vazamento de dados de pelo menos 1,2 milhão de usuários (cerca de 2% da base). Confirmação ocorre após apuração independente realizada pela redação, que enviou amostras exclusivas sobre o caso para a empresa. (1/8) #bolhasec #bolhadev
Português

gabi retweetledi

‼️🚨 BREAKING: A new npm supply-chain attack uses a dead-man's switch. The payload plants a watcher on your machine that nukes your home directory the second you revoke the GitHub token it stole from you.
The compromise happened today, across 42 official tanstack npm packages, 84 malicious versions in total. tanstack/react-router alone pulls more than 12 million weekly downloads.
The attacker forked TanStack's repository and pushed a single hidden commit. From there, they tricked TanStack's own release system into signing the malicious packages as if they were the real thing. To npm, and to anyone checking the cryptographic proof of origin (SLSA provenance), the poisoned versions looked 100% legitimate.
Maintainer Tanner Linsley confirmed the whole team had 2FA enabled. It didn't matter. This is the first documented npm worm in history that ships with a valid, signed certificate of authenticity, the same one defenders rely on to know a package wasn't tampered with.

English
gabi retweetledi

Windows defender has been compromised.
right now there is a public unpatched exploit that gives any app on your windows PC full system admin access. no password. no popup. nothing
your antivirus doesnt stop it. your antivirus IS the exploit. windows defender is the attack vector
ransomware gangs can use this to encrypt your entire machine and steal every saved password, browser session, and discord token you have. fully patched windows 11. real time protection on
thread


English
gabi retweetledi

@Raizinhuh @cibercvnt tem um histórico de vazamentos da vivo da base de clientes ao longo dos anos, não tem nem o benefício da dúvida de que tão cagando pra segurança, na minha opinião. tbm já escutei coisas negativas de pessoas que passaram por lá… considerando tudo isso = paia dms
Português

@codesphynx @cibercvnt por quê você diz isso? estou perguntando até pq não sei o core do Leak... tem que ver report disso ae
Português

me recusar no estágio de cibersegurança dá nisso

gabi@codesphynx
a vivo garantindo que os clientes nunca vão ter privacidade como pode os caras terem tanto leak e ainda existir a empresa
Português



