Artigos

Proteja seu desenvolvimento e entrega de software

Ameaças em código aberto - ataque de worm

Novas ameaças em software livre: worms, malware baseado em IA e abuso de confiança.

Resumindo: O cenário de ameaças à cadeia de suprimentos de código aberto mudou fundamentalmente. Três tendências convergentes estão redefinindo o risco: Chegaram os worms autopropagáveis. Shai-Hulud (setembro de 2025): Primeiro ataque de worm via npm — roubou credenciais por meio de pós-instalação. hooksEm seguida, republicou-se autonomamente em cerca de 700 versões de pacotes usando tokens de mantenedor comprometidos. GlassWorm

Ler Mais »
Conformidade com a ISO 27001 - Implementação da ISO 27001 - Ciclo de vida de desenvolvimento seguro - Requisitos de segurança de aplicativos do Anexo A da ISO 27001

Conformidade com a ISO 27001 em AppSec: como a Xygeni protege o ciclo de vida de desenvolvimento seguro

Introdução Muitas organizações contam com a ISO 27001 para construir e manter práticas seguras de desenvolvimento de software. Além disso, o Anexo A da standard descreve controles específicos projetados para fortalecer o Ciclo de Vida de Desenvolvimento Seguro (SDLC). Como resultado, este artigo mostra como o Xygeni ajuda as organizações a aplicar esses controles

Ler Mais »