Por favor, conduza uma investigação urgente! A popular extensão Nx Console foi alvo de um ataque à cadeia de suprimentos, que também se revelou a origem da violação no GitHub

Por favor, conduza uma investigação urgente! A popular extensão Nx Console foi alvo de um ataque à cadeia de suprimentos, que também se revelou a origem da violação no GitHub


o github sofreu recentemente um grave ataque à cadeia de suprimentos, resultando no roubo de cerca de 3.800 repositórios privados de código. a causa raiz não foi uma violação externa, mas sim uma extensão amplamente confiável do vs code — o nx console. uma versão maliciosa, a v18.95.0, foi publicada sem revisão humana, aproveitando-se de uma conta comprometida de mantenedor para implantar um backdoor furtivo que coletava automaticamente credenciais sensíveis dos ambientes locais e as utilizava para se conectar diretamente à rede interna do github, permitindo movimentação lateral e exfiltração de dados.

a cadeia de ataque foi altamente sofisticada: os invasores primeiro obtiveram acesso às credenciais do mantenedor principal do nx console por meio de um comprometimento na cadeia de suprimentos que visava o tanstack; em seguida, submeteram uma atualização ao marketplace do microsoft visual studio code utilizando credenciais legítimas, concluindo todo o processo — da publicação à distribuição generalizada e à remoção — em apenas 36 minutos. embora os sistemas oficiais de monitoramento tenham registrado apenas 28 instalações, os dados da plataforma openvsx mostraram 41 instalações. no entanto, ao analisar os registros de ativação das extensões, a equipe do nx console confirmou que o uso real no lado do vs code ultrapassou 6.000 instâncias — incluindo vários funcionários do github — levando a uma violação em larga escala da rede interna.

ainda mais preocupante é que esse payload malicioso possui capacidades de persistência em sistemas macos, tornando impossível sua remoção completa por meio dos procedimentos padrão de desinstalação. a equipe do nx console publicou um guia abrangente de limpeza no github, recomendando que todos os usuários que anteriormente instalaram essa versão realizem imediatamente a rotação de suas credenciais, auditorem os históricos de login e inspecionem minuciosamente seus sistemas em busca de vestígios residuais, conforme descrito no guia. para cenários de alto risco, reinstalar o sistema operacional é considerado a alternativa de contingência mais confiável.

para prevenir caminhos de ataque semelhantes, o nx console anunciou a eliminação total de seu mecanismo de “publicação sem revisão”, passando a exigir um processo manual de revisão multifatorial. essa melhoria não se aplica apenas ao próprio ecossistema, mas também serve como um alerta para toda a comunidade de plugins do vs code: as publicações automatizadas devem dar lugar a processos seguros e controlados, e a confiança jamais deve substituir a verificação.

cronograma do ataque (utc)
19 de maio de 2026, 12h30: a versão maliciosa v18.95.0 entra em vigor no marketplace do vs code
12h36: a equipe de desenvolvimento recebe uma notificação automática de lançamento
12h47: é enviado um pedido de retirada emergencial à microsoft
12h48: a microsoft conclui a operação de remoção
13h09: a plataforma openvsx remove simultaneamente a versão maliciosa

a janela efetiva de exposição foi de 36 minutos, mas o impacto superou em muito as expectativas. as prioridades imediatas são resposta rápida, inventário completo, rigorosa rotação de credenciais e investigação forense aprofundada.

Várias fabricantes de placas-mãe já lançaram, uma após outra, novas versões beta da BIOS para a série 600, com o objetivo de habilitar oficialmente o suporte à tecnologia de memória AMD EXPO-ULL

a amd apresentou oficialmente, na computex 2026, o padrão de memória expo-ull (ultra low-latency), uma atualização crucial do padrão expo v1.2. essa tecno

Várias fabricantes de placas-mãe já lançaram, uma após outra, novas versões beta da BIOS para a série 600, com o objetivo de habilitar oficialmente o suporte à tecnologia de memória AMD EXPO-ULL

A Intel poderá equipar os processadores Raptor Lake Refresh (codinome “Raptor Lake Next”) com uma arquitetura de até 20 núcleos, abrangendo integralmente toda a linha de produtos Core i7, i5 e i3

a intel planeja iniciar a produção em massa do processador raptor lake next no início de 2027, integrando‑o oficialmente ao novo sistema de nomenclatura —

A Intel poderá equipar os processadores Raptor Lake Refresh (codinome “Raptor Lake Next”) com uma arquitetura de até 20 núcleos, abrangendo integralmente toda a linha de produtos Core i7, i5 e i3

O negócio de jogos da Microsoft enfrenta desafios severos: o hardware do Xbox tem registrado prejuízos significativos há longo tempo, com cada console chegando a perder centenas de dólares; a empresa está avaliando uma cisão estratégica ou uma reestrutura

em fevereiro deste ano, a microsoft anunciou que asha sharma substituiria phil spencer como chefe do negócio do xbox. essa mudança de alto escalão não foi

O negócio de jogos da Microsoft enfrenta desafios severos: o hardware do Xbox tem registrado prejuízos significativos há longo tempo, com cada console chegando a perder centenas de dólares; a empresa está avaliando uma cisão estratégica ou uma reestrutura

A versão de demonstração de “Iron Throne Heavy Cannon” será disponibilizada amanhã para que os jogadores a experimentem; os jogadores ficarão sozinhos defendendo uma gigantesca fortaleza de aço, protegendo‑se integralmente contra as ameaças que se aproxim

“iron nest” é um jogo de simulação tática imersivo no estilo dieselpunk, que em breve chegará à plataforma pc e oferecerá suporte nativo ao chinês si

A versão de demonstração de “Iron Throne Heavy Cannon” será disponibilizada amanhã para que os jogadores a experimentem; os jogadores ficarão sozinhos defendendo uma gigantesca fortaleza de aço, protegendo‑se integralmente contra as ameaças que se aproxim

A versão de teste de “Resíduos Sem Coroa” foi oficialmente lançada Um MMORPG de fantasia sombria imersivo, com ênfase em uma experiência de combate em perspectiva isométrica altamente fluida

“embers of the uncrowned” já está disponível na steam, com um demo inicial que oferece suporte a interface e legendas em chinês simplificado. trata-se de

A versão de teste de “Resíduos Sem Coroa” foi oficialmente lançada Um MMORPG de fantasia sombria imersivo, com ênfase em uma experiência de combate em perspectiva isométrica altamente fluida

100 dólares por um jogo gerado por IA? Este novo lançamento na Steam tem gerado grande repercussão

recentemente, a pcgamer revelou um jogo de ficção científica intitulado “kryonull”, que gerou ampla controvérsia na comunidade de jogadores — a maioria

100 dólares por um jogo gerado por IA? Este novo lançamento na Steam tem gerado grande repercussão

A equipe oficial de “Fallout 76” confirmou: por enquanto, não há planos de desenvolvimento para novos mapas ou conteúdos de exploração externa

desde o seu lançamento, “fallout 76” já apresentou duas grandes missões de exploração independentes — “pittsburgh”, em setembro de 2022, e “atlantic

A equipe oficial de “Fallout 76” confirmou: por enquanto, não há planos de desenvolvimento para novos mapas ou conteúdos de exploração externa

A série de “Final Fantasy VII Remake” poderá integrar integralmente todas as obras derivadas ao longo dos anos, e os personagens femininos clássicos poderão retornar todos

na mais recente rodada de interação com os jogadores chineses, o diretor da trilogia remasterizada de “final fantasy vii”, naoki hamaguchi, expôs pela pri

A série de “Final Fantasy VII Remake” poderá integrar integralmente todas as obras derivadas ao longo dos anos, e os personagens femininos clássicos poderão retornar todos

“Call of Duty 23: Modern Warfare IV” anunciou oficialmente o desbloqueio antecipado do modo campanha — os jogadores que adquirirem a edição digital por pré-venda terão o privilégio de experimentar o jogo antes, entrando no campo de batalha sete dias antes

a activision confirmou oficialmente que “call of duty: modern warfare 4” abrirá um acesso antecipado ao modo campanha para os jogadores que fizerem a pré‑

“Call of Duty 23: Modern Warfare IV” anunciou oficialmente o desbloqueio antecipado do modo campanha — os jogadores que adquirirem a edição digital por pré-venda terão o privilégio de experimentar o jogo antes, entrando no campo de batalha sete dias antes

“Gears of War: Judgment” entra oficialmente em fase de testes públicos! Os usuários que fizeram a pré-compra têm direito a acesso antecipado

a microsoft anunciou oficialmente um novo trailer de “gears of war: escalation” e confirmou que o teste beta será lançado em 6 de agosto de 2026, com acess

“Gears of War: Judgment” entra oficialmente em fase de testes públicos! Os usuários que fizeram a pré-compra têm direito a acesso antecipado

A desenvolvedora oficial de “Sword Star: Blood Rain” esclareceu os rumores sobre a compatibilidade entre plataformas: o desempenho do Nintendo Switch ainda não é suficiente para rodar “GTA 6”

segundo as mais recentes informações do mynintendonews, “sword of the stars: blood rain” fez sua estreia no summer game fest e, com um visual extremamente

A desenvolvedora oficial de “Sword Star: Blood Rain” esclareceu os rumores sobre a compatibilidade entre plataformas: o desempenho do Nintendo Switch ainda não é suficiente para rodar “GTA 6”

O caminho de transformação da Capcom: despedida da era do “modelo estrelar” e abraço a um novo paradigma de criação coletiva

a capcom está a atravessar uma transformação silenciosa, mas profunda — deixou de depender do halo pessoal dos “produtores‑estrela” e passou a centrar a

O caminho de transformação da Capcom: despedida da era do “modelo estrelar” e abraço a um novo paradigma de criação coletiva

A ausência de “GTA 6” na lista de anúncios do Mundial de Miami não reflete uma negligência em relação ao seu apelo, mas sim a firmeza estratégica de manter o próprio ritmo

a copa do mundo de 2026 está em pleno andamento nos estados unidos, canadá e méxico. miami, como uma das cidades‑sede estratégicas, não apenas recebe par

A ausência de “GTA 6” na lista de anúncios do Mundial de Miami não reflete uma negligência em relação ao seu apelo, mas sim a firmeza estratégica de manter o próprio ritmo

XGP continua a ampliar seus benefícios! Os novos títulos mais populares já estão disponíveis para acesso antecipado

“caçador das sombras nebulosas” já iniciou sua fase de teste público por tempo limitado, e os assinantes do xbox game pass poderão ser os primeiros a ade

XGP continua a ampliar seus benefícios! Os novos títulos mais populares já estão disponíveis para acesso antecipado

A Tata Consultancy Services implementou plenamente o grande modelo Claude, construindo uma plataforma unificada de capacitação em IA para seus 50 mil colaboradores em todo o mundo, impulsionando a implantação em escala e padronizada da inteligência artifi

em meio ao cenário em que a ia generativa acelera a reconfiguração do panorama global de serviços tecnológicos, a tata consultancy services (tcs) anunciou

A Tata Consultancy Services implementou plenamente o grande modelo Claude, construindo uma plataforma unificada de capacitação em IA para seus 50 mil colaboradores em todo o mundo, impulsionando a implantação em escala e padronizada da inteligência artifi