Comprometimento da Cadeia de Suprimentos do AsyncAPI no npm: Um Alerta para a Segurança de Código Aberto

Em 14 de julho de 2026, a Microsoft divulgou um sofisticado comprometimento na cadeia de suprimentos que visava os pacotes AsyncAPI no npm. O ataque explorou uma vulnerabilidade no GitHub Actions, permitindo que agentes de ameaças injetassem implantes persistentes em cinco pacotes amplamente utilizados.

Análise completa disponível

Crie uma conta gratuita para acessar a análise completa, alertas e conteúdo exclusivo.