Uma série de ataques à cadeia de suprimentos em julho de 2026 comprometeu pacotes npm da AsyncAPI e Jscrambler, implantou uma botnet DDoS via 148 pacotes e destacou ameaças crescentes ao ecossistema P...
Um resumo das ameaças ativas: pacotes comprometidos do @injectivelabs exfiltram chaves de carteira, SDKs de typosquatting miram desenvolvedores de pagamento e múltiplas vulnerabilidades de infraestrut...
Dois avanços importantes em cibersegurança: o workshop SCORED '26 busca unir pesquisa acadêmica e prática em segurança de código aberto, e a Rapid7 é nomeada Player Principal no IDC MarketScape para p...