GitHub implementa um período de espera de 3 dias para atualizações de versão do Dependabot, visando impedir ataques à cadeia de suprimentos após incidente em setembro de 2025 com pacotes npm envenenad...
GitHub e PyPI introduzem novas políticas de segurança na cadeia de suprimentos para bloquear pacotes maliciosos. Vulnerabilidades críticas de RCE no Chrome V8 e na cadeia wp2shell do WordPress exigem ...
GitHub e PyPI introduzem defesas baseadas em tempo: Dependabot adiciona um período de espera de 3 dias, PyPI rejeita uploads para versões com mais de 14 dias. Saiba como essas medidas protegem contra ...
O GitHub Security Lab introduz o resfriamento do Dependabot para atrasar atualizações, a Aikido Security melhora a detecção de segredos e o GitGuardian aprimora a avaliação do raio de explosão, reduzi...
Análise do ataque de phishing de credenciais no npm, restrição de upload de 14 dias no PyPI, reestruturação do programa de recompensas por bugs do GitHub e pesquisa sobre CVEs com múltiplos patches. R...