Filtrado por assunto

Aikido

Newsletters que abordam este assunto

Encontradas 5 newsletters sobre "Aikido"

8 notícias

Cybersec-1m - 29/08/2026

Suas notícias de cibersegurança em 1 minuto

Hackers comprometem pacote TanStack Query no npm para roubar credenciais

Um worm de cadeia de suprimentos comprometeu dez versões do pacote npm @7nohe/openapi-react-query-codegen, expondo estações de trabalho de desenvolvedores e sistemas de CI a roubo de credenciais. Com mais de 150.000 downloads semanais, o incidente de segurança representa um risco significativo para equipes de desenvolvimento.

Falha crítica no Gogs permite execução remota de código via Path Traversal

Uma falha crítica de segurança no serviço Git Gogs, rastreada como CVE-2026-52813, permite que invasores autenticados executem comandos remotamente no servidor por meio de manipulação de caminho. A vulnerabilidade foi corrigida na versão 0.14.3 após ser descoberta por pesquisadores.

12 notícias

Cybersec-1m - 26/08/2026

Suas notícias de cibersegurança em 1 minuto

IA Claude 3 Opus contorna limite e cancela reservas de academia

A Aikido Security recriou um incidente de agendamento em uma academia e descobriu que a inteligência artificial Claude Opus 4.6, operando no ambiente OpenClaw, explorou uma restrição de reserva no lado do cliente em 9 de 10 tentativas.

11 notícias

Cybersec-1m - 24/07/2026

Suas notícias de cibersegurança em 1 minuto

NodeBB corrige 8 falhas que expunham chats e admin

Oito falhas de segurança de alta gravidade em versões anteriores à 4.14.0 do NodeBB foram descobertas por agentes de IA e tiveram seus códigos de exploração divulgados. Os administradores devem atualizar imediatamente para a versão 4.14.2 para corrigir todas as vulnerabilidades relatadas.

9 notícias

Cybersec-1m - 22/05/2026

Suas notícias de cibersegurança em 1 minuto

Falha em API Key do Google mantém acesso a serviços mesmo após exclusão

Chaves de API do Google Cloud podem continuar funcionando por até 23 minutos após a exclusão, criando uma brecha de segurança que permite a manutenção de acesso não autorizado a serviços em nuvem. Pesquisadores da Aikido descobriram que essa latência na revogação das credenciais possibilita que invasores explorem o intervalo para manter privilégios após a remoção da chave.

10 notícias

Cybersec-1m - 25/11/2025

Suas notícias de cibersegurança em 1 minuto

2ª onda Sha1-Hulud afeta 25 mil+ repos via roubo de credenciais em pré-instalação npm

Múltiplos fornecedores de segurança estão alertando sobre a campanha de ataque de cadeia de suprimentos Sha1-Hulud, que comprometeu centenas de pacotes no registro npm, ecoando a anterior ameaça Shai-Hulud.