O supply chain attack que comprometeu o Trivy: lições para pipelines CI/CD
O TeamPCP injetou código malicioso no Trivy em março de 2026, expondo credenciais de pipelines CI/CD em escala. Veja as versões afetadas e como se proteger.
Publicações
Explore nosso arquivo completo de artigos sobre desenvolvimento, infraestrutura, IA e muito mais.
O TeamPCP injetou código malicioso no Trivy em março de 2026, expondo credenciais de pipelines CI/CD em escala. Veja as versões afetadas e como se proteger.
O Kubernetes 1.36 chega em 22 de abril marcando o fim do Ingress-Nginx e elevando a Gateway API a caminho oficial de roteamento HTTP no cluster.
O TanStack foi além do Query. Hoje tem router type-safe, framework full-stack, formulários e banco client-side. Entenda o que é o ecossistema em 2026.
CVE-2026-5281: falha use-after-free no Dawn (WebGPU do Chrome) explorada ativamente. O que é, como afeta devs e o que fazer agora.
A Microsoft reescreveu o compilador TypeScript em Go: builds até 13x mais rápidas, memória reduzida à metade, sem Node.js. O que muda e quando agir.
A partir de 24 de abril, o GitHub Copilot passa a coletar dados de interação por padrão para treinar IAs. Saiba o que muda e como fazer opt-out.
O iOS 26.2 ativou marketplaces alternativos e pagamento externo no Japão via Lei MSCA. Veja como as taxas funcionam e o que isso muda para devs.
O PostgreSQL 18 com async I/O, JSONB, pgvector e UNLOGGED tables absorve caching, documentos e busca vetorial. Veja quando faz sentido consolidar.
O Google zerou o preço do Gemini Code Assist para devs individuais. São 180 mil completions por mês, Agent Mode e contexto de 1M tokens sem pagar nada.