# @codigofontetv on Instagram

- **Type:** Image
- **Original URL:** https://www.instagram.com/p/DZnaYJMlOOA
- **Gondola URL:** https://gondola.cc/posts/66817844-codigofontetv-instagram
- **Thumbnail:** https://img.gondola.cc/tr:w-,h-,fo-auto/postThumbnails/4d1568540f.jpg
- **Posted:** 2026-06-15T18:00:26.000+00:00
- **Account Owner:** Código Fonte TV - Gabriel e Vanessa (@codigofontetv) — https://gondola.cc/codigofontetv

## Caption

O avanço do worm Miasma, evolução direta do Mini Shai-Hulud, levou o GitHub a desativar temporariamente mais de 70 repositórios da Microsoft em apenas 105 segundos após o disparo de alertas automatizados. A infecção começou com um commit malicioso em uma conta de colaborador comprometida no repositório Azure/durabletask, inserindo arquivos de configuração que executam código remoto quando abertos em IDEs ou ferramentas de IA, quebrando pipelines de CI/CD. Para piorar, o kit completo de exploração do Miasma foi aberto ao público no próprio GitHub através de perfis invadidos. O ecossistema do malware opera inteiramente dentro da plataforma sem precisar de infraestrutura de comando e controle própria, realizando a comunicação por canais de busca de commits públicos para exfiltrar credenciais, rodar scripts JavaScript via runtime e monitorar os sistemas afetados com Python.

Para conter essa superfície de infecção por execuções automáticas em tempo de instalação, o GitHub anunciou mudanças críticas nas configurações padrão do npm para a versão 12, prevista para julho. A diretiva "allowScripts" passará a vir desativada de fábrica, bloqueando scripts de preinstall, install e postinstall de dependências, incluindo builds nativos do node-gyp, a menos que o projeto os autorize explicitamente. Outras travas de segurança desativarão o "allow-git" e mudarão o "allow-remote" para restrição completa, impedindo downloads externos automáticos. Ferramentas consolidadas como Playwright, Puppeteer e Electron, que dependem de hooks de instalação, demandarão aprovação manual na configuração. A iniciativa alinha o npm a concorrentes como Yarn, pnpm e Bun, que já bloqueavam esses scripts por padrão.
--

Essa notícia foi um dos destaques do Compilado #249.
Confira o episódio completo no link da bio!

#cdftv #compiladopodcast #tecnologia #news

## Stats

- **Views:** 0
- **Likes:** 267
- **Shares:** 0
- **Comments:** 1

## Tags

news, tecnologia, 249, compiladopodcast, cdftv

---
Copyright (c) Gondola