Dependabot Expande Alertas de Malware; CVE do TeamCity Explorada Ativamente
1 min de leituraGLOBAL
Compartilhar:
Resumo Executivo
O GitHub Dependabot expande alertas de malware para o PyPI, enquanto a CISA adiciona a vulnerabilidade crítica CVE-2026-63077 do TeamCity ao catálogo KEV devido à exploração ativa. Atualize agora.
Em um desenvolvimento significativo para a segurança da cadeia de suprimentos de software, o Dependabot do GitHub expandiu sua cobertura de alertas de malware além do npm para incluir o PyPI, o Índice de Pacotes Python. Essa medida, anunciada pelo GitHub Security Lab, utiliza dados do repositório compartilhado de pacotes maliciosos da OpenSSF para sinalizar dependências maliciosas em oito
Análise completa disponível
Crie uma conta gratuita para acessar a análise completa, alertas e conteúdo exclusivo.