Tópicos

Software Supply Chain Security

Acompanhe as últimas notícias, explicações e histórias tecnológicas relacionadas.

Cobertura mais recente

CN
Ataques apoiados por IA e roubo de segredos de software revelam a expansão do cenário de ameaças

Ataques apoiados por IA e roubo de segredos de software revelam a expansão do cenário de ameaças

A SecurityWeek apresenta uma série de desenvolvimentos de segurança, incluindo um malware que usa um poema no GitHub para determinar o servidor de comando e controle, a campanha GhostAction, que visou os segredos de 772 repositórios, e uma vulnerabilidade em uma ferramenta da Nvidia que expôs dados de mais de 12 mil unidades de GPU. A rodada também inclui uma investigação sul-coreana sobre o uso de inteligência artificial contra bancos e o comprometimento do pacote de software Tensorlake.

CN
O GitHub amplia os alertas de software malicioso do npm para oito ecossistemas de pacotes

O GitHub amplia os alertas de software malicioso do npm para oito ecossistemas de pacotes

O GitHub Advisory Database agora importa dados de pacotes maliciosos do repositório da OpenSSF, permitindo que o Dependabot emita alertas para oito ecossistemas de pacotes, em vez de se limitar ao npm. O novo sistema baseia-se em validação automatizada, rastreamento da origem, limites de importação e possibilidade de reversão para proteger o banco de dados contra dados incorretos ou comprometidos.

CN
NuGet reduz a validade das chaves de API para 30 dias para reforçar a segurança da cadeia de fornecimento de software

NuGet reduz a validade das chaves de API para 30 dias para reforçar a segurança da cadeia de fornecimento de software

A partir de 17 de agosto de 2026, o NuGet.org começará a limitar a validade das novas chaves de API a 30 dias, e todas as chaves criadas antes dessa data expirarão em 1º de novembro. A Microsoft recomenda que os editores de pacotes migrem para o Trusted Publishing baseado em OIDC.