Ataques Coordenados à Cadeia de Suprimentos Comprometem Pacotes npm e GitHub Actions

Em 24 de junho de 2026, dois ataques à cadeia de suprimentos separados, mas tecnicamente ligados, foram divulgados, visando a cadeia de suprimentos de software em múltiplos pontos. O primeiro ataque comprometeu 23 pacotes npm sob o escopo 'leo-', conhecido como Leo Platform, enquanto o segundo sequestrou 16 tags na amplamente

Análise completa disponível

Crie uma conta gratuita para acessar a análise completa, alertas e conteúdo exclusivo.