>_ Publicações
Blog
Pensamentos sobre desenvolvimento, engenharia e produto.
2 artigos
- 01|
Dois ataques em quatro dias, um pacote de 15 mil downloads semanais e o npm v12 chegando pra tentar estancar a sangria
Injective SDK e Jscrambler foram comprometidos em julho de 2026, dentro do mesmo padrão que já vitimou Axios, Red Hat e node-ipc este ano. O npm v12, com lançamento previsto ainda este mês, promete acabar com scripts de instalação automáticos — mas especialistas dizem que isso não resolve o problema real.
- 02|
SaaS está engolindo o mundo — e abrindo brechas na mesma velocidade
O mercado de SaaS chegou a US$ 299 bilhões e a empresa média opera 371 aplicações na nuvem. Em paralelo, 2026 está se firmando como o ano dos ataques de cadeia de suprimentos em SaaS — e o vetor preferido não é mais o firewall, é o token OAuth de uma integração que ninguém revisa há meses.