Sansquer

158.7K posts

Sansquer banner
Sansquer

Sansquer

@sansquer

A prática leva a perfeição, menos na roleta russa

em uma galáxia distante.... Katılım Aralık 2009
920 Takip Edilen1.2K Takipçiler
Sabitlenmiş Tweet
Sansquer
Sansquer@sansquer·
Leiam todo dia pela manhã.
Sansquer tweet media
Português
1
15
46
0
LuRussa 👩🏻‍🦰
Então esses marombas tomam insulina depois de treinar ? Não sabia.
Português
2
0
0
69
Sansquer
Sansquer@sansquer·
Entregando a idade e pedindo um creme de papaya no restaurante, bem feliz.
Português
4
0
5
167
❤️‍🔥TiTi Ohara
❤️‍🔥TiTi Ohara@titi_ohara·
Desabafo de sábado à noite: Vc descobrir q sua casa foi usada esse tempo todo de creche de cachorro, e q esses animais são mais valiosos pros familiares do que seu filho autista. Dói. Dói demais. Ninguém sabe oq é rejeição até ver seu filho ser rejeitado e esquecido pela própria família... 😔🥺💔
Português
2
0
3
90
Sansquer retweetledi
Tatu da Baixada
Tatu da Baixada@rcruz80·
Não se preocupe, essa mesma "banca da pureza racial" te jogará pra categoria "negros" quando falar de grupos raciais da população brasileira
Estadão 🗞️@Estadao

‘Me consideraram branca’, diz servidora do Itamaraty exonerada após ser barrada em banca racial 📲 Entenda -> x.gd/jROSk Flávia Medeiros ficou cerca de dois meses no cargo de oficial de Chancelaria após uma derrota judicial; Procurados, Ministério das Relações Exteriores e Advocacia-Geral da União não responderam

Português
8
34
359
7.4K
Sansquer retweetledi
Zanfa 2
Zanfa 2@ZanfaVive·
Difícil
Zanfa 2 tweet media
Português
38
1.2K
10.1K
88.2K
Sansquer retweetledi
Leonardo Lopes
Leonardo Lopes@leonardo1opes·
O cara jogou a culpa no Haddad, mentiu que a Janja faz comprinhas na Shein, mentiu que depois disso ele foi contra (depois disso o governo lutou pra reincluir a taxa e o Lula sancionou), ocultou que governadores do PT aumentaram ICMS. Um pilantra. E vc que falou que não foi o Governo que criou a taxa das blusinhas, toma!
SPACE LIBERDADE @NewsLiberdade

🚨URGENTE - Lula admite que foi seu governo que taxou as blusinhas, diz que sabe que errou e coloca toda a culpa no Haddad “O Haddad acreditava realmente que era uma coisa boa. Ele falou comigo com convicção que era uma coisa boa”

Português
156
958
6.8K
146.9K
Carioca Padawan2
Carioca Padawan2@CariocaInCrise·
Pago plano de saúde, vim fazer o exame de sangue que o tricologista pediu e deu 789,00 os exames que o plano não cobre. Absurdo, né?!
Português
14
0
37
791
Sansquer retweetledi
Diego Muguet
Diego Muguet@diegomuguetrj·
Alguém avisa o Elon Musk que o Maranhão acabou de revolucionar a engenharia civil. ​Três tábuas, duas estacas e muita poeira por APENAS R$ 300.000,00. ​O suco da gestão pública brasileira em 40 segundos. Assista até o final e tente não coringar com a prefeita batendo no peito orgulhosa do "investimento". Quem vai auditar isso aí? 🤨
Português
1K
2.1K
10.5K
772.2K
Indelevel
Indelevel@BjorkTacy·
3° graus,amo!
Indelevel tweet media
Español
2
0
7
55
Sansquer
Sansquer@sansquer·
@FellipeC Chorindo - Já tem até nome, "Vulnerability Storm"
Português
1
0
3
15
FellipeC
FellipeC@FellipeC·
@sansquer Esses dias eu dei RT num cara aconselhando configurar pra não baixar pacote com menos de 1 semana. O que por outro lado vai fazer as pessoas ficarem uma semana com versão com zero day... Como eu tô feliz de ter largado essa área
Português
1
0
4
39
Sansquer
Sansquer@sansquer·
Olha aí @FellipeC
Microsoft Threat Intelligence@MsftSecIntel

Microsoft is investigating a new, emerging Mini Shai-Hulud npm supply chain attack targeting antv packages. Attackers compromised an antv maintainer account and published malicious versions of multiple widely used packages (for example, antv/g2). As these packages are widely used as dependencies, the compromise propagated into downstream libraries like echarts-for-react, impacting a much broader set of applications and continuous integration (CI) environments. All compromised packages contain a byte-identical, obfuscated credential-stealing payload delivered via a preinstall hook (Bun). The malware targets high-value secrets including: - GitHub personal access tokens (PATs) and OpenID Connect (OIDC) tokens - npm / Amazon Web Service (AWS) credentials and Security Token Service (STS) sessions - Secure Shell (SSH) keys, kubeconfigs, and .env / .npmrc files - Software-as-a-service (SaaS) tokens (Slack, Stripe, Vault) Exfiltration occurs over HTTPS with Transport Layer Security (TLS) validation disabled. The payload also abuses stolen OIDC tokens to forge Supply-chain Levels for Software Artifacts (SLSA) provenance and propagate malicious releases, exhibiting worm-like behavior across repositories. Malicious files distributed through npm packages are detected by Microsoft Defender as Trojan:AIGen/NPMStealer , "Suspicious Node.js process behavior", or “Credential access attempt”, preventing credential theft and malicious post-install execution. Mitigation: - Audit dependencies for affected antv and related packages; pin or downgrade to known-good versions (pre-2025-05-18). - Revoke and rotate exposed credentials (GitHub, npm, cloud tokens, SSH keys). - Validate integrity of CI pipelines and recent build artifacts. - Network IOC: Stolen credentials are exfiltrated over HTTPS to t.m-kosche[.]com:443. Block at egress and review network logs for outbound connections.

Português
1
0
1
72
Sansquer
Sansquer@sansquer·
@FellipeC Prioridades né, o Help-desk precisa manter o NPS alto
Português
0
0
1
14
FellipeC
FellipeC@FellipeC·
@sansquer Engenharia social (quase) nunca falha
Português
2
0
2
14