Resumo de cibersegurança: Botnet IoT TuxBot v3, ataque à cadeia de suprimentos do AsyncAPI npm, repositórios falsos do GitHub distribuindo infostealers e campanhas industrializadas do ClickFix.
Uma série de ataques à cadeia de suprimentos em julho de 2026 comprometeu pacotes npm da AsyncAPI e Jscrambler, implantou uma botnet DDoS via 148 pacotes e destacou ameaças crescentes ao ecossistema P...
Uma vulnerabilidade crítica na extensão Amazon Q para VS Code e configurações incorretas generalizadas no GitHub Actions expõem ambientes de desenvolvimento e cadeias de suprimentos de software a comp...
Em 24 de junho de 2026, dois ataques à cadeia de suprimentos comprometeram 23 pacotes npm e 16 tags do GitHub Actions, ambos utilizando o mesmo marcador dead-drop e a ação setup-bun, sugerindo um mesm...
OpenSSF lança Scorecard v5.0, Chainguard apresenta Actions e atualizações de containers, além de parcerias com Cursor e Kiro para proteger fluxos de codificação com IA contra ataques à cadeia de supri...
O OpenSSF Scorecard v5.0 aprimora métricas de risco na cadeia de suprimentos. A Chainguard lança um plugin para Cursor e versão Beta Aberta de GitHub Actions reforçados, ajudando organizações a proteg...
Hackers patrocinados pelo Estado norte-coreano comprometeram o framework Mastra AI via npm, publicando mais de 140 pacotes maliciosos com infostealers. A Microsoft atribui o ataque ao grupo BlueNoroff...
O GitHub reforça o actions/checkout contra ataques pwn request, a Trail of Bits lança correção assistida por IA e a AWS apresenta o Continuum para remediação automatizada de vulnerabilidades.