Acompanhe as últimas notícias, explicações e histórias tecnológicas relacionadas.
A SecurityWeek apresenta uma série de desenvolvimentos de segurança, incluindo um malware que usa um poema no GitHub para determinar o servidor de comando e controle, a campanha GhostAction, que visou os segredos de 772 repositórios, e uma vulnerabilidade em uma ferramenta da Nvidia que expôs dados de mais de 12 mil unidades de GPU. A rodada também inclui uma investigação sul-coreana sobre o uso de inteligência artificial contra bancos e o comprometimento do pacote de software Tensorlake.
O GitHub Advisory Database agora importa dados de pacotes maliciosos do repositório da OpenSSF, permitindo que o Dependabot emita alertas para oito ecossistemas de pacotes, em vez de se limitar ao npm. O novo sistema baseia-se em validação automatizada, rastreamento da origem, limites de importação e possibilidade de reversão para proteger o banco de dados contra dados incorretos ou comprometidos.
A partir de 17 de agosto de 2026, o NuGet.org começará a limitar a validade das novas chaves de API a 30 dias, e todas as chaves criadas antes dessa data expirarão em 1º de novembro. A Microsoft recomenda que os editores de pacotes migrem para o Trusted Publishing baseado em OIDC.