Segurança Da Cadeia De Suprimentos

FCC inclui robôs móveis e inversores de energia estrangeiros na lista coberta

Em 28 de julho de 2026, a Comissão Federal de Comunicações (FCC) dos EUA adicionou robôs móveis e inversores de energia produzidos no exterior à sua lista coberta, o que impede novos modelos de receber a autorização necessária para importação, comercialização ou venda nos Estados Unidos. Modelos já autorizados podem continuar a ser vendidos e dispositivos em uso não são afetados. A FCC também concedeu uma isenção para atualizações de software e firmware até 1º de janeiro de 2029, permitindo que fabricantes solicitem aprovação condicional para mudanças que corrijam vulnerabilidades. A definição de robô abrange dispositivos mecânicos móveis que operam à distância e que devem pesar mais de 2 kg, enquanto os inversores são sistemas que convertem corrente contínua em alternada e vice-versa. A decisão da FCC é uma ação preventiva de segurança da cadeia de suprimentos, sem evidências de exploração ativa contra robôs ou inversores. Essa é a terceira ação de lista coberta da FCC, seguindo a inclusão de drones e roteadores. O movimento visa proteger a infraestrutura crítica dos EUA contra potenciais riscos de segurança associados a equipamentos estrangeiros.

Eclipse Foundation revoga tokens expostos em extensões do VS Code

A Eclipse Foundation, responsável pelo projeto Open VSX, anunciou a revogação de alguns tokens que foram acidentalmente expostos em extensões do Visual Studio Code (VS Code) publicadas no marketplace. Essa medida foi tomada após um relatório da empresa de segurança em nuvem Wiz, que identificou que várias extensões, tanto do marketplace da Microsoft quanto do Open VSX, expuseram seus tokens de acesso em repositórios públicos. Mikaël Barbero, chefe de segurança da Eclipse Foundation, afirmou que as exposições foram causadas por erros dos desenvolvedores e não por uma violação da infraestrutura do Open VSX. Para mitigar riscos futuros, a Open VSX implementou um novo formato de prefixo para tokens e está reduzindo os limites de tempo de vida dos tokens por padrão. Além disso, a fundação está automatizando a verificação de extensões no momento da publicação para detectar padrões de código malicioso. O incidente destaca a importância da segurança da cadeia de suprimentos, que é uma responsabilidade compartilhada entre desenvolvedores e mantenedores de registros. O número de downloads reportados de 35.800 pode estar inflacionado devido a bots, segundo Barbero.