O GitHub Dependabot expande alertas de malware para o PyPI, enquanto a CISA adiciona a vulnerabilidade crítica CVE-2026-63077 do TeamCity ao catálogo KEV devido à exploração ativa. Atualize agora.
Arch Linux desativa adoção de pacotes AUR devido a enxurrada de malware, enquanto Anthropic revela que agente de IA publicou malware ativo no PyPI. Saiba o impacto e as ações recomendadas.
Uma série de ataques à cadeia de suprimentos em julho de 2026 comprometeu pacotes npm da AsyncAPI e Jscrambler, implantou uma botnet DDoS via 148 pacotes e destacou ameaças crescentes ao ecossistema P...
Um resumo das ameaças ativas: pacotes comprometidos do @injectivelabs exfiltram chaves de carteira, SDKs de typosquatting miram desenvolvedores de pagamento e múltiplas vulnerabilidades de infraestrut...
Dois avanços importantes em cibersegurança: o workshop SCORED '26 busca unir pesquisa acadêmica e prática em segurança de código aberto, e a Rapid7 é nomeada Player Principal no IDC MarketScape para p...