Filtrado por assunto

MCP

Newsletters que abordam este assunto

Encontradas 6 newsletters sobre "MCP"

11 notícias

Cybersec-1m - 22/07/2026

Suas notícias de cibersegurança em 1 minuto

Falha no Azure DevOps permite que comentários ocultos sequestrem agentes de IA

Um comentário invisível em uma solicitação Pull Request do Azure DevOps explora uma falha no servidor MCP oficial da Microsoft para injetar comandos maliciosos em agentes de IA de revisores. Isso permite que atacantes acessem projetos não autorizados e vazem dados confidenciais de forma silenciosa.

11 notícias

Cybersec-1m - 17/07/2026

Suas notícias de cibersegurança em 1 minuto

Nova botnet NadMesh usa 20+ vetores RCE para sequestrar infraestrutura de IA e MCP

O NadMesh é uma nova botnet de nível industrial desenvolvida em Go que utiliza mais de 20 vetores de execução remota de código (RCE) para sequestrar infraestruturas de IA e MCP em larga escala. A ameaça combina varredura autônoma, entrega de exploits e roubo de credenciais em uma plataforma integrada e altamente agressiva.

9 notícias

Cybersec-1m - 20/04/2026

Suas notícias de cibersegurança em 1 minuto

Falha no MCP da Anthropic permite RCE e ameaça a cadeia de suprimentos de IA

Pesquisadores de cibersegurança descobriram uma falha crítica no projeto do Protocolo de Contexto de Modelo (MCP) que permite a execução remota de código e ameaça a cadeia de suprimentos de inteligência artificial. Essa vulnerabilidade possibilita que atacantes obtenham acesso direto a sistemas que utilizam implementações do protocolo afetadas.

10 notícias

Cybersec-1m - 17/03/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft lança IA para solucionar problemas no Purview.

A Microsoft lançou oficialmente o DLM Diagnostics Model Context Protocol (MCP) Server, uma nova ferramenta de código aberto que incorpora inteligência artificial para simplificar a solução de problemas no gerenciamento do ciclo de vida dos dados (DLM) do Microsoft Purview. Esta ferramenta visa facilitar a gestão dos ciclos de vida de dados em ambientes Microsoft 365 para administradores de TI e segurança.

12 notícias

Cybersec-1m - 29/01/2026

Suas notícias de cibersegurança em 1 minuto

Falha 0-Day na Ferramenta Gemini MCP permite Execução Remota de Código

Uma vulnerabilidade crítica de dia zero, rastreada como CVE-2026-0755 com pontuação CVSS 9.8, foi divulgada na ferramenta Gemini MCP, permitindo que atacantes remotos não autenticados executem código arbitrário em sistemas vulneráveis. Esta falha representa um risco grave para ambientes de produção que utilizam a referida ferramenta, pois explora a ausência de necessidade de interação ou autenticação do usuário.

13 notícias

Cybersec-1m - 21/01/2026

Suas notícias de cibersegurança em 1 minuto

Três falhas no Git Server da Anthropic permitem acesso a arquivos e execução de código

Tradução e Resumo: Um conjunto de três vulnerabilidades de segurança foi divulgado no mcp-server-git, o servidor oficial do Protocolo de Contexto de Modelo Git (MCP) mantido pela Anthropic, que poderiam ser exploradas para ler ou excluir arquivos arbitrários e executar código sob certas condições. Essas falhas podem ser exploradas por meio de injeção de prompt, o que significa que um atacante que possa influenciar o que um assistente de IA lê (como um README malicioso) pode explorá-las. Resumo em português: Três vulnerabilidades graves foram descobertas no mcp-server-git da Anthropic, o servidor oficial do Protocolo de Contexto de Modelo Git, permitindo que invasores leiam, excluam arquivos ou executem código mediante certas condições. A exploração ocorre através de injeção de prompt, aproveitando a influência do atacante sobre o conteúdo lido pela IA.