Um cibercriminoso russo usou uma versão desbloqueada do Gemini CLI para reconstruir uma infraestrutura de botnet em seis minutos. Simultaneamente, a linhagem do worm Shai-Hulud evoluiu para ataques se...
O avanço do 'Vibe Coding' impulsionado por IA e novas ferramentas de SBOM em nível binário, como o Insignary Clarity, evidenciam uma lacuna crítica de segurança à medida que regulamentações nos EUA, C...
Um resumo aborda insights sobre segurança do kernel Linux com Greg Kroah-Hartman, o lançamento do Kali Linux 2026.2 com novas ferramentas e VMs mais rápidas, e o impacto regulatório da Lei de Ciberres...
OpenSSF lança Scorecard v5.0, Chainguard apresenta Actions e atualizações de containers, além de parcerias com Cursor e Kiro para proteger fluxos de codificação com IA contra ataques à cadeia de supri...
O OpenSSF Scorecard v5.0 aprimora métricas de risco na cadeia de suprimentos. A Chainguard lança um plugin para Cursor e versão Beta Aberta de GitHub Actions reforçados, ajudando organizações a proteg...
Dois avanços importantes em cibersegurança: o workshop SCORED '26 busca unir pesquisa acadêmica e prática em segurança de código aberto, e a Rapid7 é nomeada Player Principal no IDC MarketScape para p...
Um ator de ameaças explorou uma credencial abandonada no backend da Klue para coletar tokens OAuth e exfiltrar dados de CRM de vários fornecedores de segurança. Separadamente, a proposta MOLR oferece ...
Uma única credencial comprometida na plataforma Klue resultou na exfiltração de dados de vários fornecedores de segurança. Paralelamente, um framework 'Mantenedor de Último Recurso' é proposto para li...
O GitHub reforça o actions/checkout contra ataques pwn request, a Trail of Bits lança correção assistida por IA e a AWS apresenta o Continuum para remediação automatizada de vulnerabilidades.
CISOs enfrentam mandatos de 18 a 26 meses e alto estresse. O prazo da Lei de Resiliência Cibernética da UE se aproxima. A Chainguard lidera em segurança da cadeia de suprimentos. Um resumo das princip...
A exploração ativa da CVE-2026-5027 no Langflow, combinada com o vazamento do código-fonte do worm Miasma, sinaliza ameaças crescentes ao ecossistema de código aberto.