O GitHub e o PyPI implementaram novas políticas em 2026 para fortalecer a segurança da cadeia de suprimentos de software, impactando diretamente desenvolvedores no Brasil. O GitHub introduziu um período de espera de três
Continuar lendo
Novas Políticas GitHub e PyPI Fortalecem Segurança
Ataques à Cadeia de Suprimentos: Riscos e Mitigação
Pacotes maliciosos disfarçados de SDKs legítimos de Paysafe e Skrill foram identificados em 2025 em repositórios como npm e PyPI, segundo o CERT.br. Esses pacotes falsos representam uma ameaça significativa para desenvol
Continuar lendo
Ataques na Cadeia de Suprimentos: Risco Real em 2026
O Injective SDK no npm foi comprometido em 2026, expondo vulnerabilidades críticas em repositórios de código aberto. Este ataque explorou o acesso ao repositório do projeto no GitHub, destacando a fragilidade da seguranç
Continuar lendo