<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Ataques Cadeia Suprimentos on BR Defense Center</title><link>https://brdefense.center/tags/ataques-cadeia-suprimentos/</link><description>Recent content in Ataques Cadeia Suprimentos on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Sun, 26 Jul 2026 13:40:18 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/ataques-cadeia-suprimentos/index.xml" rel="self" type="application/rss+xml"/><item><title>GitHub e PyPI implementam medidas contra ataques à cadeia de suprimentos</title><link>https://brdefense.center/news/github-e-pypi-implementam-medidas-contra-ataques-a/</link><pubDate>Sun, 26 Jul 2026 13:40:18 -0300</pubDate><guid>https://brdefense.center/news/github-e-pypi-implementam-medidas-contra-ataques-a/</guid><description>&lt;p>GitHub e PyPI (Python Package Index) introduziram um mecanismo baseado em tempo no Dependabot, ferramenta de gerenciamento de dependências, para proteger contra ataques à cadeia de suprimentos. O Dependabot agora possui um período de espera padrão de três dias, enquanto o PyPI rejeitará novos arquivos enviados para lançamentos com mais de 14 dias. Essas medidas foram implementadas após uma série de ataques de alto perfil, como os ataques ‘chalk’ e ‘debug’, e visam mitigar o risco de adoção automática de pacotes maliciosos recém-publicados. O Dependabot, que notifica os mantenedores sobre atualizações de pacotes, agora aguarda 72 horas antes de processar atualizações, permitindo que mantenedores e ferramentas de segurança identifiquem pacotes maliciosos antes que sejam incorporados. O PyPI, por sua vez, bloqueia a adição de novos arquivos a lançamentos antigos, prevenindo a contaminação de versões confiáveis. Embora não haja registros de ataques anteriores utilizando essa técnica de contaminação, a plataforma age de forma preventiva para evitar possíveis riscos futuros.&lt;/p></description></item></channel></rss>