Filtrado por assunto

Code

Newsletters que abordam este assunto

Encontradas 22 newsletters sobre "Code"

4 notícias

Cybersec-1m - 08/02/2026

Suas notícias de cibersegurança em 1 minuto

OpenClaw integra VirusTotal para detectar skills maliciosas no ClawHub

A OpenClaw (anteriormente Moltbot e Clawdbot) anunciou uma parceria com a VirusTotal, propriedade do Google, para escanear as "skills" (habilidades) carregadas no seu marketplace ClawHub, utilizando a inteligência de ameaças da VirusTotal, incluindo a nova capacidade Code Insight, visando fortalecer a segurança do ecossistema agentivo.

12 notícias

Cybersec-1m - 04/02/2026

Suas notícias de cibersegurança em 1 minuto

Eclipse exige checagem de segurança pré-publicação em extensões Open VSX

A Eclipse Foundation, mantenedora do Open VSX Registry, anunciou que implementará verificações de segurança antes da publicação de extensões do Microsoft Visual Studio Code (VS Code) no repositório de código aberto para combater ameaças à cadeia de suprimentos, mudando de uma abordagem reativa para proativa.

13 notícias

Cybersec-1m - 28/01/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica de escape de sandbox achada na biblioteca NodeJS vm2

Uma vulnerabilidade de criticidade alta na biblioteca de sandbox Node.js vm2, rastreada como CVE-2026-22709, permite a fuga do ambiente isolado e a execução de código arbitrário no sistema hospedeiro subjacente.

13 notícias

Cybersec-1m - 21/01/2026

Suas notícias de cibersegurança em 1 minuto

Hackers usam VS Code para injetar cargas maliciosas em sistemas

Hackers estão utilizando a campanha "Contagious Interview" de forma sofisticada, abusando de arquivos de configuração do Microsoft Visual Studio Code para entregar e executar cargas maliciosas em sistemas comprometidos, começando quando vítimas clonam e abrem repositórios Git maliciosos hospedados no GitHub ou GitLab.

Três falhas no Git Server da Anthropic permitem acesso a arquivos e execução de código

Tradução e Resumo: Um conjunto de três vulnerabilidades de segurança foi divulgado no mcp-server-git, o servidor oficial do Protocolo de Contexto de Modelo Git (MCP) mantido pela Anthropic, que poderiam ser exploradas para ler ou excluir arquivos arbitrários e executar código sob certas condições. Essas falhas podem ser exploradas por meio de injeção de prompt, o que significa que um atacante que possa influenciar o que um assistente de IA lê (como um README malicioso) pode explorá-las. Resumo em português: Três vulnerabilidades graves foram descobertas no mcp-server-git da Anthropic, o servidor oficial do Protocolo de Contexto de Modelo Git, permitindo que invasores leiam, excluam arquivos ou executem código mediante certas condições. A exploração ocorre através de injeção de prompt, aproveitando a influência do atacante sobre o conteúdo lido pela IA.

14 notícias

Cybersec-1m - 13/01/2026

Suas notícias de cibersegurança em 1 minuto

Servidor de desenvolvimento da Target fica offline após hackers roubarem código-fonte

Hackers alegam estar vendendo código-fonte interno da Target Corporation após publicarem uma amostra de repositórios de código roubados em uma plataforma pública de desenvolvimento de software. Após a notificação do BleepingComputer, os arquivos foram removidos e o servidor Git dos desenvolvedores da varejista ficou inacessível.

13 notícias

Cybersec-1m - 09/01/2026

Suas notícias de cibersegurança em 1 minuto

xAI provoca grande atualização do Grok, sugere CLI de Código Grok

Elon Musk provocou uma grande atualização para o Grok, o modelo de inteligência artificial de sua empresa xAI, juntamente com novos produtos. Embora o conteúdo original não detalhe um evento específico de cibersegurança, a notícia foca no anúncio de um aprimoramento significativo para a IA Grok.

6 notícias

Cybersec-1m - 07/01/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade Veeam permite execução remota de código no sistema.

A Veeam lançou uma atualização de segurança crítica para o seu software Backup & Replication para corrigir múltiplas vulnerabilidades de alta severidade, sendo a mais grave uma que permite a execução remota de código com privilégios de nível root. Estas falhas afetam a versão 13.0.1.180 e todas as versões 13 anteriores do Veeam Backup & Replication.

12 notícias

Cybersec-1m - 31/12/2025

Suas notícias de cibersegurança em 1 minuto

CSA Alerta: Falha Crítica no SmarterMail Permite Execução Remota de Código

A Agência de Cibersegurança de Singapura (CSA) emitiu um alerta sobre uma falha de segurança de gravidade máxima no software de e-mail SmarterTools SmarterMail, rastreada como CVE-2025-52691, que possui uma pontuação CVSS de 10.0 e pode permitir a execução remota de código através de um upload arbitrário de arquivos.

6 notícias

Cybersec-1m - 26/12/2025

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade Crítica no LangChain Permite Roubo de Segredos

Uma vulnerabilidade crítica na biblioteca principal do LangChain, um framework de IA amplamente utilizado, identificada como CVE-2025-68664, permite que atacantes extraiam segredos de variáveis de ambiente e potencialmente executem código devido a uma falha de injeção de serialização.

14 notícias

Cybersec-1m - 23/12/2025

Suas notícias de cibersegurança em 1 minuto

Falha Crítica n8n (CVSS 9.9) Permite Execução Remota de Código

Uma vulnerabilidade crítica de segurança foi divulgada na plataforma de automação de fluxo de trabalho n8n, rastreada como CVE-2025-68613, que possui uma pontuação CVSS de 9.9 e pode levar à execução de código arbitrária sob certas condições. Esta falha afeta um pacote com cerca de 57.000 downloads semanais, sendo classificada como extremamente grave.