Vulnerabilidade no Amazon Q VS Code e configurações incorretas no GitHub ameaçam cadeias de suprimento de software

Duas recentes divulgações de segurança causaram repercussão na comunidade de desenvolvedores, destacando riscos críticos em ferramentas de codificação com IA e pipelines de CI/CD. A Wiz Research descobriu uma vulnerabilidade de alta gravidade na Extensão Amazon Q Developer para VS Code

Análise completa disponível

Crie uma conta gratuita para acessar a análise completa, alertas e conteúdo exclusivo.