As vulnerabilidades CVE-2026-40144 e CVE-2026-40145 no BeyondTrust EPM para Windows permitem que atacantes escalem privilégios, comprometendo a segurança de sistemas corporativos. Em 2026, empresas brasileiras que utiliz
Continuar lendo
O ataque ChainDrop comprometeu 444 pacotes npm e mais de 1.300 releases maliciosas em 2026, destacando uma vulnerabilidade crítica na cadeia de suprimentos de software. Desenvolvedores brasileiros que utilizam npm para g
Continuar lendo
O Ivanti Endpoint Manager (EPM) revelou três vulnerabilidades críticas em 2026, com duas delas classificadas como de alta severidade. Empresas brasileiras que utilizam o Ivanti EPM enfrentam risco significativo de explor
Continuar lendo
O worm ChainDrop emergiu como uma ameaça significativa em 2026, comprometendo cadeias de suprimentos ao explorar segredos do GitHub Actions. Identificado como um risco crescente, ele utiliza vulnerabilidades em ambientes
Continuar lendo
O worm keyv/cacheable comprometeu pacotes npm populares em agosto de 2026, com um commit malicioso identificado no repositório GitHub do pacote keyv. Desenvolvedores brasileiros que utilizam npm em seus projetos podem es
Continuar lendo
Ataques a cadeias de suprimentos aumentaram em 2026, destacando a importância do monitoramento de arquivos de configuração npm. A LGPD exige proteção de dados pessoais, incluindo a integridade do software, tornando cruci
Continuar lendo