Sparky Linux traz de volta o suporte a hardware de 32 bits, enquanto o SANS ISC detalha a contabilidade de processos no Linux via accton. Saiba como essas atualizações afetam o monitoramento de segura...
Os briefings de segurança desta semana cobrem o avanço da IA soberana da Mistral, a proteção de modelos de peso aberto, as defesas de notificações do Chrome e mais. Nenhuma vulnerabilidade crítica foi...
Um novo guia ajuda CISOs a proteger modelos de IA de peso aberto e código aberto, abordando governança, resposta a incidentes e responsabilidade por riscos em 2026.
Muse Glimmer da Meta, Continuum da AWS e Claude Cowork da Anthropic remodelam a codificação com IA. Explore o impacto estratégico em segurança, privacidade e produtividade.
Vulnerabilidades no Apache NiFi e na biblioteca Java Parquet exigem correção imediata. Saiba mais sobre CVE-2026-62354 e CVE-2025-44245, seus impactos e ações recomendadas.
Cloudflare, Docker e Varonis anunciam novos recursos de runtime e segurança para agentes, destacando a necessidade de controle de acesso baseado em intenção à medida que agentes de IA expandem superfí...
Um aumento em incidentes de segurança relacionados à IA, incluindo a primeira violação da Hugging Face por um agente de IA, e vulnerabilidades críticas em Oracle, SolarWinds e Windows CLFS, remodelam ...
O OpenSSF Community Day promove colaboração, enquanto o GitHub reestrutura seu programa de recompensas por bugs. Saiba como esses desenvolvimentos de nível de conscientização impactam o gerenciamento ...
Um vazamento de dados no Paidwork expôs informações sensíveis de 23 milhões de usuários. Separadamente, a Kaspersky alerta para riscos de privacidade digital após términos, incluindo perseguição e ace...
Uma vulnerabilidade crítica de RCE não autenticada no WordPress (wp2shell) está sendo explorada ativamente. O Chrome 150 corrige sete bugs de segurança de memória. Um ataque à cadeia de suprimentos do...
Duas vulnerabilidades foram divulgadas: uma falha crítica no sequestro de código de dispositivo do OAuth do Google, permitindo invasão de contas, e uma brecha na extensão Claude para Chrome, possibili...
A Comissão Europeia emitiu medidas vinculantes sob a DMA exigindo que o Google abra o Android para serviços de IA concorrentes e compartilhe dados de busca. O Google alerta para riscos de segurança, i...
A Microsoft anuncia transição obrigatória para chaves de acesso no Entra ID até fevereiro de 2027 e nova política de SSO baseada em registro para dispositivos gerenciados com Windows 11. Empresas prec...
Dois artigos acadêmicos exploram a marca d'água em LLMs para atribuição e um método para geração de dados sintéticos com preservação de privacidade usando privacidade diferencial, abordando lacunas cr...
A AWS introduz suporte OAuth para o AWS MCP Server e lança o gateway de apps Claude, permitindo acesso centralizado, gestão de gastos e políticas para agentes de IA.
Um resumo de quatro ameaças distintas que miram o ecossistema de criptomoedas: um ataque a laser em carteiras Tangem, bugs de software em ATMs, a vulnerabilidade de frase-semente Ill Bloom e um ataque...
O ritmo acelerado do desenvolvimento de software impulsionado por IA está ampliando a lacuna de segurança, enquanto ferramentas de SBOM em nível binário, como o Insignary Clarity, surgem para lidar co...
Este resumo aborda vulnerabilidades críticas de bypass de TLS no libcurl, correções de segurança no OpenSSH 10.4, a campanha de cadeia de suprimentos PolinRider e uma falha de escalonamento de privilé...
A Apple corrige 37 vulnerabilidades, a Adobe conserta 7 falhas críticas (CVSS 10.0), um ataque de spam no WordPress é mitigado e uma falha de bypass na tela de bloqueio do Android Gemini é divulgada. ...
O WhatsApp está introduzindo nomes de usuário para permitir conversas sem compartilhar números de telefone. As reservas já estão abertas, com lançamento completo previsto para 2026. O recurso inclui u...