Todas postagens de

Desenvolvimento programação software

Hacker do TeamPCP compromete GitHub Actions da Checkmarx e amplia crise na cadeia de suprimentos

A campanha conduzida pelo grupo hacker TeamPCP continua se expandindo e agora atingiu novos alvos no ecossistema de desenvolvimento. Desta vez, workflows do GitHub Actions mantidos pela empresa de segurança Checkmarx foram comprometidos, evidenciando uma escalada significativa no ataque à cadeia de suprimentos iniciado com a ferramenta Trivy.Os componentes afetados incluem os workflows checkmarx/ast-github-action e checkmarx/kics-github-action, amplamente utilizados em pipelines de CI/CD para an