>_ Publicações

Blog

Pensamentos sobre desenvolvimento, engenharia e produto.

2 artigos
  • 01|

    Dois ataques em quatro dias, um pacote de 15 mil downloads semanais e o npm v12 chegando pra tentar estancar a sangria

    Injective SDK e Jscrambler foram comprometidos em julho de 2026, dentro do mesmo padrão que já vitimou Axios, Red Hat e node-ipc este ano. O npm v12, com lançamento previsto ainda este mês, promete acabar com scripts de instalação automáticos — mas especialistas dizem que isso não resolve o problema real.

  • 02|

    SaaS está engolindo o mundo — e abrindo brechas na mesma velocidade

    O mercado de SaaS chegou a US$ 299 bilhões e a empresa média opera 371 aplicações na nuvem. Em paralelo, 2026 está se firmando como o ano dos ataques de cadeia de suprimentos em SaaS — e o vetor preferido não é mais o firewall, é o token OAuth de uma integração que ninguém revisa há meses.