Filtrado por assunto

Code

Newsletters que abordam este assunto

Encontradas 16 newsletters sobre "Code"

3 notícias

Cybersec-1m - 22/02/2026

Suas notícias de cibersegurança em 1 minuto

Anthropic Lança Claude Code Security para Varredura de Vulnerabilidades

A Anthropic lançou discretamente o Claude Code Security, uma nova funcionalidade integrada ao Claude Code na web que escaneia repositórios inteiros em busca de vulnerabilidades complexas e fornece sugestões de correção prontas para revisão, diferenciando-se de ferramentas SAST legadas por usar inteligência artificial.

14 notícias

Cybersec-1m - 21/02/2026

Suas notícias de cibersegurança em 1 minuto

Anthropic Lança Claude Code Security para Análise de Vulnerabilidades por IA

A empresa de inteligência artificial Anthropic lançou o Claude Code Security, um novo recurso que examina a base de código de software de usuários em busca de vulnerabilidades e propõe correções direcionadas, atualmente disponível em prévia de pesquisa limitada para clientes Enterprise e Team.

11 notícias

Cybersec-1m - 18/02/2026

Suas notícias de cibersegurança em 1 minuto

Falhas em extensões populares do VSCode expõem desenvolvedores a ataques

Vulnerabilidades de severidade alta a crítica foram descobertas em extensões populares do Visual Studio Code, baixadas mais de 128 milhões de vezes, que podem ser exploradas para roubo de arquivos locais e execução remota de código.

9 notícias

Cybersec-1m - 11/02/2026

Suas notícias de cibersegurança em 1 minuto

Fortinet Corrige Falha Crítica SQLi que Permite Execução de Código Sem Autenticação

A Fortinet lançou atualizações de segurança para corrigir uma falha crítica no FortiClientEMS, classificada como CVE-2026-21643 com severidade 9.1, que poderia permitir a execução de código arbitrário devido a uma vulnerabilidade de Injeção de SQL (CWE-89).

4 notícias

Cybersec-1m - 08/02/2026

Suas notícias de cibersegurança em 1 minuto

OpenClaw integra VirusTotal para detectar skills maliciosas no ClawHub

A OpenClaw (anteriormente Moltbot e Clawdbot) anunciou uma parceria com a VirusTotal, propriedade do Google, para escanear as "skills" (habilidades) carregadas no seu marketplace ClawHub, utilizando a inteligência de ameaças da VirusTotal, incluindo a nova capacidade Code Insight, visando fortalecer a segurança do ecossistema agentivo.

12 notícias

Cybersec-1m - 04/02/2026

Suas notícias de cibersegurança em 1 minuto

Eclipse exige checagem de segurança pré-publicação em extensões Open VSX

A Eclipse Foundation, mantenedora do Open VSX Registry, anunciou que implementará verificações de segurança antes da publicação de extensões do Microsoft Visual Studio Code (VS Code) no repositório de código aberto para combater ameaças à cadeia de suprimentos, mudando de uma abordagem reativa para proativa.

13 notícias

Cybersec-1m - 28/01/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica de escape de sandbox achada na biblioteca NodeJS vm2

Uma vulnerabilidade de criticidade alta na biblioteca de sandbox Node.js vm2, rastreada como CVE-2026-22709, permite a fuga do ambiente isolado e a execução de código arbitrário no sistema hospedeiro subjacente.

13 notícias

Cybersec-1m - 21/01/2026

Suas notícias de cibersegurança em 1 minuto

Hackers usam VS Code para injetar cargas maliciosas em sistemas

Hackers estão utilizando a campanha "Contagious Interview" de forma sofisticada, abusando de arquivos de configuração do Microsoft Visual Studio Code para entregar e executar cargas maliciosas em sistemas comprometidos, começando quando vítimas clonam e abrem repositórios Git maliciosos hospedados no GitHub ou GitLab.

Três falhas no Git Server da Anthropic permitem acesso a arquivos e execução de código

Tradução e Resumo: Um conjunto de três vulnerabilidades de segurança foi divulgado no mcp-server-git, o servidor oficial do Protocolo de Contexto de Modelo Git (MCP) mantido pela Anthropic, que poderiam ser exploradas para ler ou excluir arquivos arbitrários e executar código sob certas condições. Essas falhas podem ser exploradas por meio de injeção de prompt, o que significa que um atacante que possa influenciar o que um assistente de IA lê (como um README malicioso) pode explorá-las. Resumo em português: Três vulnerabilidades graves foram descobertas no mcp-server-git da Anthropic, o servidor oficial do Protocolo de Contexto de Modelo Git, permitindo que invasores leiam, excluam arquivos ou executem código mediante certas condições. A exploração ocorre através de injeção de prompt, aproveitando a influência do atacante sobre o conteúdo lido pela IA.

14 notícias

Cybersec-1m - 13/01/2026

Suas notícias de cibersegurança em 1 minuto

Servidor de desenvolvimento da Target fica offline após hackers roubarem código-fonte

Hackers alegam estar vendendo código-fonte interno da Target Corporation após publicarem uma amostra de repositórios de código roubados em uma plataforma pública de desenvolvimento de software. Após a notificação do BleepingComputer, os arquivos foram removidos e o servidor Git dos desenvolvedores da varejista ficou inacessível.

13 notícias

Cybersec-1m - 09/01/2026

Suas notícias de cibersegurança em 1 minuto

xAI provoca grande atualização do Grok, sugere CLI de Código Grok

Elon Musk provocou uma grande atualização para o Grok, o modelo de inteligência artificial de sua empresa xAI, juntamente com novos produtos. Embora o conteúdo original não detalhe um evento específico de cibersegurança, a notícia foca no anúncio de um aprimoramento significativo para a IA Grok.