PyPI agora rejeita uploads para versões com mais de 14 dias, reduzindo ataques à cadeia de suprimentos. GitHub reformula programa de recompensas por bugs para priorizar relatórios de qualidade. Entend...
Análise do ataque de phishing de credenciais no npm, restrição de upload de 14 dias no PyPI, reestruturação do programa de recompensas por bugs do GitHub e pesquisa sobre CVEs com múltiplos patches. R...
Uma vulnerabilidade zero-day crítica no Check Point VPN (CVE-2026-50751) está sendo ativamente explorada por um afiliado do ransomware Qilin. A CISA ordena que agências federais corrijam o problema em...
Um aumento em vulnerabilidades ativamente exploradas, incluindo um zero-day no Chrome V8 e uma falha no Check Point VPN, combinado com um worm de IA de prova de conceito, sinaliza um cenário de ameaça...
Uma onda de ameaças ativas, incluindo RCE no Veeam, zero-day no Chrome, ataque à cadeia de suprimentos do PyPI e violação do Tchap, exige aplicação imediata de patches e rotação de credenciais.