Uma vulnerabilidade de 16 anos no kernel Linux (Januscape) permite escape de VM em Intel/AMD. Separadamente, uma falha crítica no Docker do Gitea está sendo ativamente explorada. Alternativas para har...
A AWS introduz regras baseadas em atributos de contêiner para o Network Firewall. A Microsoft é nomeada líder no Frost Radar. Uma análise aprofundada revela como o Trivy Operator pode causar esgotamen...
Um resumo dos recentes desenvolvimentos em segurança: a Wiz relata que imagens de contêineres representam 39% dos CVEs críticos, enquanto a Microsoft apresenta MDASH, backup de identidade e proteção l...
O AWS CIRT atualizou o Catálogo de Técnicas de Ameaças com ataques a contêineres e confiança organizacional. Ferramentas de segurança de IA de código aberto e plataformas de teste de penetração com IA...
Um resumo das melhores práticas para avaliar ferramentas SAST em monorepos poliglotas e gerar SBOMs para fluxos de trabalho em contêineres, com base em guias de segurança recentes.
OpenSSF lança Scorecard v5.0, Chainguard apresenta Actions e atualizações de containers, além de parcerias com Cursor e Kiro para proteger fluxos de codificação com IA contra ataques à cadeia de supri...
O OpenSSF Scorecard v5.0 aprimora métricas de risco na cadeia de suprimentos. A Chainguard lança um plugin para Cursor e versão Beta Aberta de GitHub Actions reforçados, ajudando organizações a proteg...
Chainguard lança uma imagem cinc-auditor para varredura STIG de Contêineres Chainguard. Docker anuncia aposentadoria total do Docker Content Trust até dezembro de 2026, incentivando migração para Cosi...