Erik Linz
33 artigos
GitHub investigado após vazamento de mais de 3.800 repositórios internos por comprometimento de dispositivo
O GitHub está investigando acesso não autorizado a repositórios internos após o grupo TeamPCP anunciar à venda o…
IA da Anthropic detecta mais de 10.000 falhas graves em softwares amplamente usados
Project Glasswing, iniciativa defensiva da Anthropic que dá acesso antecipado ao Claude Mythos Preview para cerca de 50…
OpenSSF cresce e cobra responsabilidade: empresas precisam parar de se aproveitar dos mantenedores
A OpenSSF anunciou novas adesões e iniciativas para reforçar a segurança do software livre, destacando a urgência de…
Identidade é o caminho de ataque: quando credenciais e permissões viram rotas para a sua nuvem
A identidade deixou de ser apenas um controle de perímetro e passou a ser o principal caminho de…
Atualizações de segurança: Ivanti, Fortinet, SAP, VMware, n8n e uma leva de patches críticos
Vários fornecedores liberaram correções para falhas críticas que permitem desde divulgação de informações até execução de código remoto;…
Microsoft libera RAMPART e Clarity para testar e documentar a segurança de agentes de IA
A Microsoft lançou duas ferramentas open-source, RAMPART e Clarity, para ajudar desenvolvedores a testar e registrar a segurança…
O novo clique de phishing: como o consentimento OAuth dribla o MFA
Em 2026 surgiram ataques que usam o clique de consentimento OAuth para entregar refresh tokens e contornar MFA,…
Como as alucinações de IA estão criando riscos reais para a segurança
As alucinações de IA são respostas convincentes mas incorretas que podem comprometer decisões de segurança e fluxos automatizados;…
Ataque à cadeia de suprimentos do GitHub Actions redireciona tags e rouba credenciais de CI/CD
Uma ação popular do GitHub Actions foi comprometida por um ataque à cadeia de suprimentos que redirecionou tags…
MDASH: o sistema de IA da Microsoft que encontrou 16 falhas no Patch Tuesday
Microsoft apresentou o MDASH, um sistema multi-modelo de IA que automatiza a descoberta, validação e comprovação de vulnerabilidades…