Um npm install pode te fazer perder tudo Montei um experimento que mostra como um pacote npm malicioso pode roubar todas as suas credenciais durante o npm install, sem emitir nenhum output suspeito no terminal. Segurança · 13 de junho de 2026 · 5 min de leitura segurança npm supply chain node.js javascript infosec
A falha que pode derrubar a maioria dos sites da internet CVE-2026-42945: um padrão comum de rewrite no nginx abaixo de 1.31 causa heap buffer overflow com crash confiável. Está em tutoriais, stacks de produção, e a correção é uma linha. Segurança · 31 de maio de 2026 · 5 min de leitura segurança nginx cve heap-overflow rce infosec