A Microsoft torna obrigatório o uso de passkeys no Entra ID até 2026, eliminando SMS e autenticação por voz. Enquanto isso, análise revela endpoints de desenvolvedores como novo perímetro onde credenc...
O verme Shai-Hulud no npm marca uma mudança de paradigma nos ataques à cadeia de suprimentos, enquanto mecanismos de persistência na AWS representam riscos de longo prazo para a nuvem.
O verme Shai-Hulud do npm marca uma mudança para ataques de alto impacto na cadeia de suprimentos, enquanto mecanismos de persistência na AWS representam riscos estratégicos. Especialistas recomendam ...
Em 24 de junho de 2026, dois ataques à cadeia de suprimentos comprometeram 23 pacotes npm e 16 tags do GitHub Actions, ambos utilizando o mesmo marcador dead-drop e a ação setup-bun, sugerindo um mesm...
O npm introduz bloqueio experimental de scripts de instalação para combater o malware Shai-Hulud. Campanhas do TeamPCP e ShinyHunters em maio de 2026 destacam vulnerabilidades persistentes na cadeia d...
O primeiro Magic Quadrant da Gartner para Segurança na Cadeia de Suprimentos de Software, o modelo de confiança explícita do npm v12 e testes de penetração com IA sinalizam uma mudança estrutural na e...