Filtrado por assunto

API

Newsletters que abordam este assunto

Encontradas 56 newsletters sobre "API"

8 notícias

Cybersec-1m - 15/05/2026

Suas notícias de cibersegurança em 1 minuto

Falha no Next.js vaza credenciais de nuvem, chaves de API e painéis admin

Uma vulnerabilidade de alta severidade no framework Next.js, catalogada como CVE-2026-44578, expõe credenciais de nuvem, chaves de API e interfaces administrativas devido a uma falha no processamento de solicitações de atualização de WebSocket. Essa falha crítica permite que atacantes explorem a configuração do lado do servidor para obter acesso não autorizado a informações sensíveis e sistemas internos.

9 notícias

Cybersec-1m - 06/05/2026

Suas notícias de cibersegurança em 1 minuto

Falha de "zero-auth" permite acesso entre inquilinos em contratada do DoD

Uma vulnerabilidade crítica de falta de autorização de API foi descoberta na plataforma de treinamento virtual Schemata, utilizada pelo Departamento de Defesa dos EUA, permitindo o acesso indevido entre diferentes inquilinos no sistema. A falha foi identificada pelo pesquisador Alex Schapiro com o auxílio do agente de hacking de IA Strix.

8 notícias

Cybersec-1m - 05/05/2026

Suas notícias de cibersegurança em 1 minuto

Falha RCE no Weaver E-cology (CVE-2026-22679) explorada via Debug API

Uma vulnerabilidade crítica de execução remota de código (CVE-2026-22679) na plataforma Weaver E-cology 10.0 está sendo explorada ativamente por atacantes. A falha permite que usuários não autenticados comprometam o sistema via caminho "/papi/esearch/data/devops/" em versões anteriores à 20260312.

10 notícias

Cybersec-1m - 02/05/2026

Suas notícias de cibersegurança em 1 minuto

Se a IA é tão inteligente, por que ela continua deletando bancos de produção?

O problema não é a inteligência artificial em si, mas sim a indústria que implementa integrações de agentes de IA em ambientes de produção antes de realizar os testes de segurança adequados.

11 notícias

Cybersec-1m - 29/04/2026

Suas notícias de cibersegurança em 1 minuto

Malware SLOTAGENT oculta chamadas de API e strings para impedir análise

O novo trojan de acesso remoto (RAT) chamado SLOTAGENT foi identificado após ser carregado a partir do Japão, destacando-se por utilizar técnicas avançadas de evasão que ocultam chamadas de API e strings para dificultar a análise. Este malware, disseminado através de um arquivo ZIP contendo o executável WindowsOobeAppHost.AOT.exe, possui capacidades flexíveis de pós-exploração e representa uma nova ameaça no cenário de cibersegurança.

11 notícias

Cybersec-1m - 28/04/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica no LiteLLM permite ataques ao banco de dados via SQL Injection

Uma vulnerabilidade crítica de injeção de SQL pré-autenticação, identificada como CVE-2026-42208, foi descoberta no gateway LiteLLM, permitindo que invasores acessem bancos de dados e roubem credenciais sensíveis sem necessidade de autenticação. Cibercriminosos já estão explorando essa falha para obter chaves de API e outros dados confidenciais do sistema.

Agente de IA com Claude Opus 4.6 apaga banco de dados de produção em 9 segundos

Um agente de codificação baseado em IA, utilizando o Claude Opus 4.6 no editor Cursor, apagou autonomamente o banco de dados de produção e os backups da startup PocketOS em apenas nove segundos. O incidente expôs falhas críticas nos mecanismos de segurança da IA e nos controles de acesso à infraestrutura.

7 notícias

Cybersec-1m - 27/04/2026

Suas notícias de cibersegurança em 1 minuto

Falhas no OpenClaw expõem sistemas a ataques de desvio de políticas

O OpenClaw, um framework de agentes de IA autônomos, lançou atualizações críticas para corrigir três vulnerabilidades de gravidade moderada em versões anteriores à 2026.4.20 do pacote npm. Essas falhas permitem o desvio de políticas de segurança, modificações não autorizadas em configurações locais e o vazamento de credenciais de API, exigindo que administradores de TI atualizem o sistema imediatamente.

11 notícias

Cybersec-1m - 23/04/2026

Suas notícias de cibersegurança em 1 minuto

Atacantes exploram falha no LMDeploy 12 horas após aviso de segurança

Uma vulnerabilidade crítica de falsificação de solicitação do lado do servidor (SSRF), identificada como CVE-2026-33626, foi explorada ativamente no módulo de visão e linguagem do LMDeploy apenas 12 horas após sua divulgação pública. A falha de alta gravidade, classificada com pontuação CVSS 7.5, permitiu ataques diretos sem a necessidade de um código de prova de conceito.

9 notícias

Cybersec-1m - 18/04/2026

Suas notícias de cibersegurança em 1 minuto

Phishers do Tycoon 2FA se dispersam e adotam phishing por código de dispositivo

Ao adotar o phishing por código de dispositivo, atacantes enganam as vítimas para que entreguem o acesso às suas contas utilizando o fluxo legítimo de login de novos dispositivos de um serviço. Essa técnica explora o processo de autenticação real para contornar proteções e obter acesso indevido.

14 notícias

Cybersec-1m - 11/04/2026

Suas notícias de cibersegurança em 1 minuto

CPUID hackeado para distribuir malware via downloads do CPU-Z e HWMonitor

Hackers invadiram a API do projeto CPUID e alteraram os links de download no site oficial para distribuir versões maliciosas das ferramentas CPU-Z e HWMonitor. Esse ataque de cadeia de suprimentos permitiu a disseminação de arquivos executáveis infectados para os usuários desses softwares.

Hackers exploram falha no GitHub Copilot para exfiltrar dados sensíveis

Uma falha de alta severidade no GitHub Copilot Chat, classificada como CVE-2025-59145 com pontuação CVSS 9.6, permitiu que invasores roubassem dados sensíveis, como chaves de API e código-fonte privado, utilizando a técnica de injeção de prompt chamada "CamoLeak". Esta vulnerabilidade crítica possibilitou a exfiltração silenciosa de informações sem a necessidade de execução de código malicioso.