# @codigofontetv on Instagram

- **Type:** Image
- **Original URL:** https://www.instagram.com/p/DZUt_x6ju2b
- **Gondola URL:** https://gondola.cc/posts/66532045-codigofontetv-instagram
- **Thumbnail:** https://img.gondola.cc/tr:w-,h-,fo-auto/postThumbnails/2b3c932707.jpg
- **Posted:** 2026-06-08T11:46:17.000+00:00
- **Account Owner:** Código Fonte TV - Gabriel e Vanessa (@codigofontetv) — https://gondola.cc/codigofontetv

## Caption

O canal oficial da Red Hat no NPM foi invadido e utilizado para distribuir um malware do tipo worm que comprometeu mais de 30 pacotes legítimos. Batizada de Shai-Hulud, a ameaça foi projetada especificamente para roubar credenciais confidenciais, afetando secrets do GitHub Actions, tokens do NPM, chaves do Kubernetes e cofres do Vault. O ataque se espalha em um ciclo vicioso, republicando versões infectadas em outras contas de terceiros acessadas pelas máquinas contaminadas. A execução do payload ofuscado ocorre de forma imediata durante o comando npm install, o que significa que o sistema é totalmente comprometido antes mesmo que o código seja importado ou execute em ambiente de produção. Pesquisadores de segurança alertaram que qualquer desenvolvedor ou infraestrutura de CI/CD que tenha interagido com o ecossistema afetado nas últimas 36 horas deve assumir uma possível invasão e iniciar auditorias de segurança emergenciais.

​A análise técnica indicou que os invasores assumiram o controle da organização legítima através do comprometimento de chaves do GitHub Actions via OpenID Connect (OIDC), sugerindo que a própria esteira de automação da Red Hat foi vítima de um ataque anterior de cadeia de suprimentos. Em comunicado oficial, a Red Hat confirmou que removeu todas as versões maliciosas do ar. A empresa informou que os pacotes afetados eram restritos estritamente ao desenvolvimento interno e que o código infectado jamais chegou a ser publicado para consumo de clientes através do console corporativo, não havendo indícios de impactos em sistemas de produção ou em ambientes de parceiros até o momento. A estrutura do worm é idêntica a uma ferramenta open source disponibilizada pelo grupo cibercriminoso TeamPCP, que chegou a promover uma competição criminosa oferecendo recompensa financeira para o hacker que executasse a maior infecção utilizando a ferramenta.
--

Essa notícia foi um dos destaques do Compilado #248.
Confira o episódio completo no link da bio!

#cdftv #compiladopodcast #tecnologia #news

## Stats

- **Views:** 0
- **Likes:** 501
- **Shares:** 0
- **Comments:** 19

## Tags

248, news, tecnologia, compiladopodcast, cdftv

---
Copyright (c) Gondola