Veeam, Terraform e Django corrigem falhas críticas lideradas por bug de inquilino cruzado
HashiCorp, Veeam e Django corrigem 11 falhas críticas, incluindo bug de inquilino cruzado no Terraform e falha não autenticada no Veeam com CVSS 9,5.
HashiCorp, Veeam e Django corrigem 11 falhas críticas, incluindo bug de inquilino cruzado no Terraform e falha não autenticada no Veeam com CVSS 9,5.
Ataque ChainDrop infecta mais de 400 pacotes NPM, visando roubo de segredos e propagação via credenciais. Risco crítico para cadeia de suprimentos.
Veeam corrige falhas críticas no Veeam ONE, incluindo RCE não autenticado com CVSS 10.0. Atualização imediata é necessária para evitar comprometimento.
CISA adiciona três falhas críticas ao catálogo de vulnerabilidades exploradas ativamente, incluindo RCE no Langflow com CVSS 9.8, exigindo correção imediata.
Pesquisa da ManageEngine aponta que governança de dados e visibilidade tornam-se pilares da segurança na era da IA, com foco em Shadow AI e conformidade.
red hat lança projeto asago para automatizar governança e segurança de inteligência artificial com foco em compliance e redução de riscos.
tp-link corrige 15 falhas críticas em seu mecanismo de provisionamento zero-touch que permitem execução remota de código sem autenticação, afetando dispositivos de rede omada.
f5 integra ai guardrails com nvidia nemo para centralizar segurança e governança de aplicações de inteligência artificial em produção.
Toolkit Greatness adiciona suporte a phishing de código de dispositivo para burlar MFA e roubar tokens de sessão.
77 extensões maliciosas no Open VSX se passam por ferramentas legítimas para roubar dados de desenvolvedores e ambientes de TI.
Malware ChainDrop compromete mais de 1.300 pacotes npm com 2 bilhões de downloads mensais, representando um ataque massivo à cadeia de suprimentos de software.
Ataques de phishing com IA e AiTM contornam MFA e gateways. SOCs de ponta utilizam sandboxing e inteligência de ameaças para detecção comportamental.
Microsoft reduz validade de chaves de API do NuGet para 30 dias e incentiva migração para Publicação Confiável, visando mitigar riscos de cadeia de suprimentos.
Cadeia de conveniência polonesa Żabka confirma intrusão via conta de terceiro que comprometeu ambiente Jira e dados sensíveis, destacando riscos de segurança de parceiros.
OWASP lança Subtractive Security Top 10, focado em eliminar caminhos de ataque na arquitetura. Iniciativa introduz métrica PER e princípios de exclusão arquitetural para reduzir superfície de ataque e melhorar governança de segurança.