infoFonte: CISO Advisor
AsyncAPI: ataque no GitHub injeta malware em pacotes npm
Atacantes comprometeram o processo de publicação legítimo do projeto AsyncAPI para injetar o malware Miasma em pacotes npm confiáveis, afetando cerca de 2,9 milhões de downloads semanais combinados e colocando em risco sistemas de desenvolvimento e ambientes de construção automatizados. A empresa de segurança Cato Networks identificou a atividade por meio de monitoramento de inteligência […]
Ler no veículo originalResumo escrito para o cymesh.dev. A matéria completa está em CISO Advisor.
Assuntos
Certificado vence em silêncio
O cymesh.net acompanha seus certificados TLS e SSL e avisa antes de um deles vencer.
monitoravalidade TLS/SSL, cadeia e hostnamealertapor e-mail, antes da data de expiraçãoescopoverificação não invasiva, somente leitura