<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Cadeia De Suprimentos De Software on BR Defense Center</title><link>https://brdefense.center/tags/cadeia-de-suprimentos-de-software/</link><description>Recent content in Cadeia De Suprimentos De Software on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Mon, 08 Jun 2026 05:32:07 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/cadeia-de-suprimentos-de-software/index.xml" rel="self" type="application/rss+xml"/><item><title>Microsoft implementa atraso em atualizações do Visual Studio Code</title><link>https://brdefense.center/news/microsoft-implementa-atraso-em-atualizacoes-do-vis/</link><pubDate>Mon, 08 Jun 2026 05:32:07 -0300</pubDate><guid>https://brdefense.center/news/microsoft-implementa-atraso-em-atualizacoes-do-vis/</guid><description>&lt;p>A Microsoft anunciou uma nova funcionalidade para o Visual Studio Code (VS Code) que introduz um atraso de duas horas nas atualizações automáticas de extensões. Essa medida visa aumentar a segurança do ambiente de desenvolvimento, protegendo os usuários contra versões problemáticas ou potencialmente comprometidas. A partir da versão 1.123 do VS Code, as atualizações automáticas ocorrerão duas horas após a publicação, permitindo que os desenvolvedores tenham um tempo adicional para avaliar novas versões. Os usuários ainda poderão optar por atualizar extensões imediatamente, utilizando um botão específico. No entanto, essa nova funcionalidade não se aplica a extensões de editores confiáveis como Microsoft, GitHub e OpenAI, que continuarão a ser atualizadas instantaneamente. Essa iniciativa segue uma tendência crescente entre plataformas de gerenciamento de pacotes, como RubyGems e npm, que também implementaram controles de instalação baseados em tempo para mitigar a exposição a versões maliciosas recém-publicadas. Essas mudanças são uma resposta ao aumento de incidentes na cadeia de suprimentos de software, que têm como alvo sistemas de desenvolvedores e usuários finais.&lt;/p></description></item></channel></rss>