A cadeia de suprimentos de software representa um dos principais desafios de segurança para agências governamentais em 2026. A CISA destacou a importância de práticas recomendadas para mitigar riscos associados ao uso de
Continuar lendo
O grupo SilverFox, em 2026, intensificou suas operações contra fabricantes industriais, utilizando a campanha ValleyRAT. Este ataque sofisticado explora vulnerabilidades em software confiável para infiltrar-se em sistema
Continuar lendo
Ataques a cadeias de suprimentos de software estão em ascensão, com hackers norte-coreanos comprometendo softwares open-source em 2026. A Amazon revelou que esses ataques afetam a integridade do software desde o início,
Continuar lendo
O documento de 2026 dos Elementos Mínimos para um SBOM trouxe mudanças significativas, incluindo a obrigatoriedade de arquivos de configuração relevantes para a segurança. No Brasil, setores como financeiro e saúde são d
Continuar lendo
O GitHub e o PyPI implementaram novas políticas em 2026 para fortalecer a segurança da cadeia de suprimentos de software, impactando diretamente desenvolvedores no Brasil. O GitHub introduziu um período de espera de três
Continuar lendo
O software Arena Simulation da Rockwell apresentou vulnerabilidades críticas em 2025, corrigidas recentemente, conforme detalhado no advisory da Rockwell. As falhas, identificadas como CVE-2025-7025, CVE-2025-7032 e CVE-
Continuar lendo