Filtrado por assunto

API

Newsletters que abordam este assunto

Encontradas 56 newsletters sobre "API"

11 notícias

Cybersec-1m - 22/07/2026

Suas notícias de cibersegurança em 1 minuto

Hackers clonam portais da Microsoft para roubar credenciais em tempo real

Uma campanha generalizada de phishing do tipo Adversary-in-the-Middle clona páginas de autenticação da Microsoft para interceptar em tempo real credenciais, códigos de autenticação multifator e tokens de sessão. Essa técnica avançada de ataque foi detalhada por pesquisadores de ameaças para atingir o setor educacional e sequestrar sessões de usuários autenticados.

11 notícias

Cybersec-1m - 14/07/2026

Suas notícias de cibersegurança em 1 minuto

Grupos hacktivistas pró-Irã atacam infraestrutura crítica com DDoS e vazamentos

Uma rede descentralizada de grupos hacktivistas pró-Irã intensificou operações cibernéticas contra infraestruturas críticas e entidades ocidentais utilizando ataques de negação de serviço (DDoS), desfiguração de sites e vazamento de dados. Essas ações visam converter pequenas interrupções técnicas em impactos psicológicos e danos reputacionais significativos.

8 notícias

Cybersec-1m - 04/06/2026

Suas notícias de cibersegurança em 1 minuto

Uploads maliciosos burlam ferramentas de detecção do ClawHub, Cisco e Vercel

Pesquisadores da Trail of Bits demonstraram que ferramentas de segurança de IA da ClawHub, Cisco e Vercel podem ser facilmente contornadas, permitindo o upload de agentes maliciosos capazes de roubar dados, sequestrar sistemas ou executar códigos arbitrários. Essa vulnerabilidade expõe falhas críticas nas defesas da cadeia de suprimentos de IA e permite que ataques sejam realizados com sucesso contra essas plataformas.

12 notícias

Cybersec-1m - 30/05/2026

Suas notícias de cibersegurança em 1 minuto

Integrações complexas em nuvem: erros simples causam grandes violações

Pesquisadores descobriram uma cadeia de exploração que utiliza privilégios excessivos, descoberta de segredos e identidades não humanas para comprometer um serviço de automação popular. Essa vulnerabilidade permitia contornar controles de segurança ao explorar a integração entre funções autorizadas e identidades automatizadas.

12 notícias

Cybersec-1m - 28/05/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade no Registro de Containers do Gitea expõe imagens privadas

Uma vulnerabilidade crítica, identificada como CVE-2026-27771, afeta o registro de contêineres do Gitea e permite que invasores não autenticados acessem imagens privadas sem credenciais. Essa falha representa um risco grave à segurança ao expor dados sensíveis, como códigos-fonte, segredos e configurações de infraestrutura.

14 notícias

Cybersec-1m - 27/05/2026

Suas notícias de cibersegurança em 1 minuto

Anthropic lança plugin gratuito para Claude Code detectar vulnerabilidades

A Anthropic lançou o "security-guidance", um plugin gratuito para o terminal Claude Code que analisa o código gerado por IA em tempo real para detectar e corrigir vulnerabilidades como injeções e desserialização insegura antes mesmo da integração ao pipeline. Essa ferramenta atua como uma camada de defesa essencial para reforçar a segurança durante o desenvolvimento de software.

10 notícias

Cybersec-1m - 26/05/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade no Ghost CMS infecta 700 sites com malware ClickFix

Hackers estão explorando uma vulnerabilidade crítica de injeção de SQL no Ghost CMS, identificada como CVE-2026-26980, para obter chaves de administração e infectar mais de 700 sites com o malware ClickFix. A falha permite o acesso não autenticado a dados sensíveis do banco de dados, concedendo controle total sobre as publicações das plataformas comprometidas.

9 notícias

Cybersec-1m - 22/05/2026

Suas notícias de cibersegurança em 1 minuto

Falha em API Key do Google mantém acesso a serviços mesmo após exclusão

Chaves de API do Google Cloud podem continuar funcionando por até 23 minutos após a exclusão, criando uma brecha de segurança que permite a manutenção de acesso não autorizado a serviços em nuvem. Pesquisadores da Aikido descobriram que essa latência na revogação das credenciais possibilita que invasores explorem o intervalo para manter privilégios após a remoção da chave.

Cisco corrige falha crítica (CVSS 10.0) na API do Secure Workload que expõe dados

A Cisco lançou atualizações para corrigir uma falha de segurança de gravidade máxima (CVE-2026-20223) no Secure Workload, que permite a um atacante remoto não autenticado acessar dados sensíveis. A vulnerabilidade, com pontuação CVSS 10.0, é causada por uma validação e autenticação insuficientes ao acessar endpoints da API REST.

10 notícias

Cybersec-1m - 21/05/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica no Cisco Secure Workload ameaça segurança de APIs corporativas

A Cisco revelou uma vulnerabilidade crítica, identificada como CVE-2026-20223, que afeta a plataforma Secure Workload e permite que atacantes não autenticados obtenham acesso administrativo de alto nível. A falha possui uma pontuação CVSS máxima de 10.0 devido à ausência de autenticação para funções críticas, representando uma ameaça grave à segurança de APIs corporativas.

15 notícias

Cybersec-1m - 16/05/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade no PraisonAI é explorada horas após ser divulgada

Uma vulnerabilidade de alta severidade no PraisonAI, identificada como CVE-2026-44338, permite o bypass de autenticação no servidor API legado e tem sido explorada ativamente horas após a sua divulgação pública. Essa falha crítica possibilita que atacantes executem fluxos de trabalho de IA sem a necessidade de credenciais.