<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Pwn Requests on BR Defense Center</title><link>https://brdefense.center/tags/pwn-requests/</link><description>Recent content in Pwn Requests on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Tue, 23 Jun 2026 14:32:29 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/pwn-requests/index.xml" rel="self" type="application/rss+xml"/><item><title>GitHub reforça segurança na cadeia de suprimentos de software</title><link>https://brdefense.center/news/github-reforca-seguranca-na-cadeia-de-suprimentos/</link><pubDate>Tue, 23 Jun 2026 14:32:29 -0300</pubDate><guid>https://brdefense.center/news/github-reforca-seguranca-na-cadeia-de-suprimentos/</guid><description>&lt;p>O GitHub anunciou uma atualização significativa em sua ação &amp;lsquo;actions/checkout&amp;rsquo; para fortalecer a segurança da cadeia de suprimentos de software, bloqueando ataques conhecidos como pwn requests. A partir de 18 de junho de 2026, a nova versão da ação não permitirá a execução de códigos maliciosos provenientes de pull requests de forks, a menos que os autores do workflow optem explicitamente por permitir isso. Essa mudança é crucial, pois o trigger &amp;lsquo;pull_request_target&amp;rsquo; pode executar código não confiável com privilégios elevados, expondo segredos e o GITHUB_TOKEN. O GitHub destacou que essa vulnerabilidade já foi explorada em ataques recentes, como o comprometimento de pacotes do sistema de construção Nx e outras brechas em projetos populares. A atualização será retroativa a versões suportadas a partir de 16 de julho de 2026. Para mitigar riscos, os desenvolvedores são aconselhados a usar &amp;lsquo;pull_request&amp;rsquo; quando não necessitam de permissões elevadas e a revisar cuidadosamente os workflows que utilizam segredos e permissões de escrita.&lt;/p></description></item></channel></rss>