A análise dos ataques à cadeia de suprimentos TeamPCP revela riscos contínuos apesar das melhorias no ecossistema, ao lado de um novo relatório que celebra mulheres na cibersegurança.
O encerramento das operações do Minimus impulsiona a migração para o Docker; a Endor Labs destaca o valor do firewall de pacotes para mitigar vulnerabilidades na cadeia de suprimentos.
Descubra como firewalls de dependências e períodos de espera podem mitigar riscos na cadeia de suprimentos causados por pacotes envenenados, especialmente com agentes de codificação de IA. Insights da...
Um lote de 12 artigos acadêmicos do arXiv Cryptography apresenta novos vetores de ataque para sistemas multiagentes, LLMs e VLMs, incluindo backdoors distribuídos e sequestros por bit-flip. Equipes de...
Uma grande exposição na nuvem de 10 GB de dados pessoais, vulnerabilidades críticas no WordPress e Chrome, e um jailbreak do iOS destacam o cenário de ameaças atual. Priorize correções e auditorias na...
GitHub e PyPI introduzem novas políticas de segurança na cadeia de suprimentos para bloquear pacotes maliciosos. Vulnerabilidades críticas de RCE no Chrome V8 e na cadeia wp2shell do WordPress exigem ...
Uma vulnerabilidade crítica na Automação do Azure pode permitir a tomada de identidade entre locatários. Enquanto isso, 62% do código gerado por IA contém falhas, e o malware de código aberto dispara ...
Múltiplas fontes destacam a necessidade urgente de governança e segurança para agentes de IA. Endor Labs, Docker, Varonis e outros enfatizam barreiras de proteção, segurança de dados e aplicação de re...
Múltiplas fontes destacam a necessidade urgente de frameworks de governança para agentes de IA. Endor Labs, Docker, Varonis e outras empresas instam equipes de segurança a avançar da visibilidade para...
Múltiplas fontes de segurança alertam que agentes de IA sem governança expõem organizações a violações de dados e falhas de conformidade. Endor Labs, Docker e Varonis pedem barreiras de proteção imedi...
Múltiplos fornecedores publicam documentos sobre governança, segurança e conformidade de agentes de IA. Endor Labs, Docker e Varonis enfatizam privilégio mínimo, SBOMs e salvaguardas para implantação ...
O GitHub Security Lab introduz o resfriamento do Dependabot para atrasar atualizações, a Aikido Security melhora a detecção de segredos e o GitGuardian aprimora a avaliação do raio de explosão, reduzi...
Agentes de IA estão se tornando tanto o novo perímetro empresarial quanto uma ferramenta crítica de defesa. Conheça a iniciativa Gold Eagle da Casa Branca, o Gemini 3.5 Flash Cyber e a vulnerabilidade...
A Microsoft impõe a transição para chaves de acesso no Entra ID até setembro de 2026, eliminando o MFA por SMS. A AWS adiciona proteção para cargas de trabalho de IA e suporte multicloud, enquanto a O...
Nova pesquisa revela que 71% das organizações permitem acesso da IA a sistemas centrais, mas apenas 16% a governam de forma eficaz. Com 3,3 bilhões de credenciais roubadas e identidades não humanas se...
Nova pesquisa revela que 71% das organizações permitem acesso de IA a sistemas centrais, mas apenas 16% o governam de forma eficaz. Com 3,3 bilhões de credenciais roubadas, a governança de identidade ...
JFrog, Docker, Endor Labs e Varonis destacam os desafios emergentes de segurança dos agentes de IA no desenvolvimento de software, instando organizações a tratar laptops como ambientes de produção e i...
JFrog, Endor Labs, Docker e Varonis destacam a necessidade urgente de controles de IAM, segurança em tempo de execução e estruturas de conformidade, à medida que agentes de IA transformam ambientes de...
A campanha FortiBleed explora mais de 430 mil firewalls FortiGate globalmente, implantando ransomware INC Ransom e Lynx. IBM e Red Hat respondem com o Projeto Lightwell de US$ 5 bilhões para segurança...
Múltiplos relatórios revelam falhas críticas na governança de agentes de IA: habilidades falsas burlam a segurança, 76% das organizações restringem o comportamento da IA e 40% das empresas podem desat...