🚨 O GitHub está investigando a reclamação da TeamPCP: ~4.000 repositórios internos supostamente roubados e listados à venda (mais de $50.000).

Isso acontece enquanto o worm Mini Shai-Hulud do grupo acabou de atingir o pacote durabletask PyPI da #Microsoft (v1.4.1–1.4.3) — um infostealer exclusivo para #Linux que se espalha via AWS SSM + Kubernetes.

Vale a pena rotacionar segredos e escanear seu repost. Fique seguro ❗