A vulnerabilidade CVE-2025-27113 no OpenSSH permite execução remota de código via parser SSHFP; GitHub amplia alertas de malware do Dependabot para oito ecossistemas. Atualize agora.
O GitHub Dependabot expande alertas de malware para o PyPI, enquanto a CISA adiciona a vulnerabilidade crítica CVE-2026-63077 do TeamCity ao catálogo KEV devido à exploração ativa. Atualize agora.
npm 12 desabilita scripts de instalação por padrão e deprecia tokens de acesso granulares que burlam a autenticação de dois fatores, reduzindo a superfície de ataque na cadeia de suprimentos. Desenvol...
OpenSSF lança Scorecard v5.0, Chainguard apresenta Actions e atualizações de containers, além de parcerias com Cursor e Kiro para proteger fluxos de codificação com IA contra ataques à cadeia de supri...