Um resumo de segurança que aborda alternativas ao Pentera para testes na camada de aplicação e uma falha crítica de autorização em API de uma plataforma de IA empresarial que permitia acesso não auten...
Uma vulnerabilidade de 16 anos no kernel Linux (Januscape) permite escape de VM em Intel/AMD. Separadamente, uma falha crítica no Docker do Gitea está sendo ativamente explorada. Alternativas para har...
Esta edição aborda o desmantelamento do fórum XSS.is, um novo ataque de phishing EvilTokens, a aquisição da Root pela Aikido Security e uma análise de táticas BEC de fóruns clandestinos.
A confiança em testes de penetração autônomos com IA cai drasticamente. Malware como o macOS.Gaslight escapa da detecção por IA. Uma nova campanha de phishing tem como alvo funcionários de cibersegura...
Um resumo das melhores práticas para avaliar ferramentas SAST em monorepos poliglotas e gerar SBOMs para fluxos de trabalho em contêineres, com base em guias de segurança recentes.
Três campanhas ativas: trojan Rokarolla para Android ataca 217 apps bancários, 15 plugins maliciosos do JetBrains roubam chaves de API de IA e extensões do Chrome capturam conversas de chatbots.