npm 12 desabilita scripts de instalação por padrão e deprecia tokens de acesso granulares que burlam a autenticação de dois fatores, reduzindo a superfície de ataque na cadeia de suprimentos. Desenvol...
Este resumo aborda a iniciativa de higiene de segredos do GitHub, o novo recurso de Conformidade de Licenças para gerenciamento de dependências de código aberto e práticas recomendadas de planejamento...
Três artigos de pesquisa revelam fragilidades sistêmicas na segurança da cadeia de suprimentos de software: 'Matéria Escura de Software' não rastreada em SBOMs, vulnerabilidades baseadas em centralida...