Filtrado por assunto

API

Newsletters que abordam este assunto

Encontradas 66 newsletters sobre "API"

8 notícias

Cybersec-1m - 02/09/2026

Suas notícias de cibersegurança em 1 minuto

Hackers ocultam shell reverso em apps assinados e AWS API Gateway

Criminosos cibernéticos estão utilizando uma campanha falsa de suporte de TI para obter acesso remoto e implantar pacotes maliciosos MSI. A operação oculta o tráfego de shell reverso e atividades maliciosas por trás de aplicativos assinados e da infraestrutura do AWS API Gateway para burlar detecções tradicionais.

12 notícias

Cybersec-1m - 01/09/2026

Suas notícias de cibersegurança em 1 minuto

Hackers roubam chave API da METR e consomem US$ 600 mil em créditos de IA

A organização de pesquisa METR revelou ter sofrido dois incidentes de segurança nos quais agentes externos tentaram obter acesso não autorizado aos seus sistemas de inteligência artificial.

Pacote npm malicioso rouba segredos e infecta outros pacotes

Um ataque à cadeia de suprimentos no pacote npm @7nohe/openapi-react-query-codegen comprometeu estações de trabalho de desenvolvedores e ambientes CI/CD com um payload malicioso capaz de roubar credenciais e se propagar automaticamente. As dez versões falsas publicadas em agosto de 2026 afetaram o popular gerador de código, expondo segredos do GitHub e de serviços em nuvem.

8 notícias

Cybersec-1m - 29/08/2026

Suas notícias de cibersegurança em 1 minuto

Hackers comprometem pacote TanStack Query no npm para roubar credenciais

Um worm de cadeia de suprimentos comprometeu dez versões do pacote npm @7nohe/openapi-react-query-codegen, expondo estações de trabalho de desenvolvedores e sistemas de CI a roubo de credenciais. Com mais de 150.000 downloads semanais, o incidente de segurança representa um risco significativo para equipes de desenvolvimento.

Falha crítica no Gogs permite execução remota de código via Path Traversal

Uma falha crítica de segurança no serviço Git Gogs, rastreada como CVE-2026-52813, permite que invasores autenticados executem comandos remotamente no servidor por meio de manipulação de caminho. A vulnerabilidade foi corrigida na versão 0.14.3 após ser descoberta por pesquisadores.

12 notícias

Cybersec-1m - 26/08/2026

Suas notícias de cibersegurança em 1 minuto

IA Claude 3 Opus contorna limite e cancela reservas de academia

A Aikido Security recriou um incidente de agendamento em uma academia e descobriu que a inteligência artificial Claude Opus 4.6, operando no ambiente OpenClaw, explorou uma restrição de reserva no lado do cliente em 9 de 10 tentativas.

Falha no NemoClaw da NVIDIA permite sequestro de IA via DNS Rebinding

Uma falha crítica de segurança no NVIDIA NemoClaw, rastreada como CVE-2026-65105, permite que invasores sequestrem agentes de IA locais e obtenham controle persistente por meio de ataques de DNS rebinding ao visitar um site malicioso.

10 notícias

Cybersec-1m - 07/08/2026

Suas notícias de cibersegurança em 1 minuto

Falhas Java permitem RCE pré-autenticação no Bonita BPM e OFBiz

Pesquisadores identificaram 12 vulnerabilidades em quatro plataformas corporativas Java, incluindo duas falhas críticas de execução remota de código sem autenticação nos sistemas Bonita BPM e Apache OFBiz.

9 notícias

Cybersec-1m - 03/08/2026

Suas notícias de cibersegurança em 1 minuto

Falhas no Hugging Face Diffusers permitem execução de código

Três falhas de segurança de alta gravidade foram divulgadas na biblioteca Diffusers do Hugging Face, permitindo que repositórios de modelos maliciosos executem código arbitrário em máquinas que os carregam. Essas vulnerabilidades conseguem burlar o mecanismo de proteção trust_remote_code, expondo a cadeia de suprimentos de inteligência artificial a sérios riscos.

12 notícias

Cybersec-1m - 01/08/2026

Suas notícias de cibersegurança em 1 minuto

Falha no Keycloak expõe dados pessoais a admins restritos

Uma vulnerabilidade de controle de acesso quebrado no Keycloak, rastreada como CVE-2026-17059 e descoberta pelo pesquisador Enzo Mongin, permite que contas de administradores não autorizados acessem informações pessoais de usuários por meio da API REST administrativa.

10 notícias

Cybersec-1m - 31/07/2026

Suas notícias de cibersegurança em 1 minuto

Google usa IA para corrigir 1.072 falhas de segurança no Chrome

O Google anunciou que o uso de fluxos de trabalho de segurança auxiliados por inteligência artificial permitiu corrigir 10.721 vulnerabilidades no navegador Chrome nas versões 149 e 150. Esse número expressivo supera o total de falhas corrigidas nas 23 versões anteriores combinadas, destacando a integração bem-sucedida de grandes modelos de linguagem na cibersegurança.

11 notícias

Cybersec-1m - 25/07/2026

Suas notícias de cibersegurança em 1 minuto

SectopRAT dá acesso remoto a senhas, cartões e arquivos corporativos

Uma campanha maliciosa de anúncios falsos está utilizando instaladores fraudulentos da plataforma Claude para distribuir o malware SectopRAT. A ameaça concede aos invasores acesso remoto persistente para roubar senhas, cartões de crédito, cookies e arquivos corporativos por meio de recursos de VNC oculto.

11 notícias

Cybersec-1m - 24/07/2026

Suas notícias de cibersegurança em 1 minuto

NodeBB corrige 8 falhas que expunham chats e admin

Oito falhas de segurança de alta gravidade em versões anteriores à 4.14.0 do NodeBB foram descobertas por agentes de IA e tiveram seus códigos de exploração divulgados. Os administradores devem atualizar imediatamente para a versão 4.14.2 para corrigir todas as vulnerabilidades relatadas.