Broadcom, CrowdStrike e ReversingLabs lançam novas ferramentas de segurança da cadeia de suprimentos, enquanto cinco CVEs são sinalizados para exploração ativa, embora os detalhes permaneçam não confi...
Múltiplos ataques à cadeia de suprimentos miram os ecossistemas npm e Python, explorando GitHub Actions e comprometendo a confiança dos desenvolvedores. Conheça as ameaças e as ações recomendadas.
Três ataques à cadeia de suprimentos atingem o npm: backdoor no AsyncAPI via GitHub Actions, comprometimento de credenciais no Jscrambler e 148 pacotes proxy formando um botnet DDoS. Auditorias urgent...