Em 2026, a Mozilla emitiu uma nova subchave GPG após a exposição acidental da chave anterior, destacando a importância da gestão de chaves em projetos open source. Este incidente envolveu a chave usada para assinar artef
Continuar lendo
A cadeia de suprimentos de software representa um dos principais desafios de segurança para agências governamentais em 2026. A CISA destacou a importância de práticas recomendadas para mitigar riscos associados ao uso de
Continuar lendo
Pequenas e médias empresas (PMEs) enfrentaram um aumento significativo em ataques cibernéticos em 2025, conforme relatório do CERT.br. No Brasil, muitas dessas empresas operam com infraestrutura de TI insuficiente e limi
Continuar lendo
10 estratégias para segurança de projetos open source: proteção de branch, assinatura de commits, Dependabot, SAST no CI/CD, SECURITY.md, Sigstore e OpenSSF Scorecard.
Continuar lendo
As violações de dados levaram à exposição de 6 milhões de registros no primeiro trimestre de 2023, de acordo com estatísticas de segurança de rede. As organizações estão economizando cerca de US$ 2 milhões a mais […]
Continuar lendo