Em 2026, um ataque na cadeia de suprimentos da BdThemes comprometeu a infraestrutura upstream, impactando diretamente plugins do WordPress. O ataque explorou vulnerabilidades para criar contas de administrador maliciosas
Continuar lendo
Ataques a cadeias de suprimentos aumentaram em 2026, destacando a importância do monitoramento de arquivos de configuração npm. A LGPD exige proteção de dados pessoais, incluindo a integridade do software, tornando cruci
Continuar lendo
O worm CHAINDROP comprometeu mais de 400 pacotes npm em 2026, explorando credenciais comprometidas para infiltrar-se em projetos de software. Este ataque, identificado pelo Elastic Security Labs, destaca a vulnerabilidad
Continuar lendo
Pesquisadores de segurança da Novee identificaram em 2026 vulnerabilidades críticas em agentes de codificação de IA de Anthropic, Google e OpenAI, permitindo execução remota de código (RCE). No Brasil, essa descoberta é
Continuar lendo
O ataque ChainDrop comprometeu mais de 400 pacotes NPM em 2026, destacando a vulnerabilidade crítica na cadeia de suprimentos de software. No Brasil, desenvolvedores enfrentaram desafios semelhantes, especialmente em sta
Continuar lendo
O pacote Keyv, com 127 milhões de downloads semanais, foi comprometido em um ataque de cadeia de suprimentos em 2026. Este incidente, conhecido como ataque Shai-Hulud, afeta diretamente desenvolvedores e organizações que
Continuar lendo