Filtrado por assunto

MCP

Newsletters que abordam este assunto

Encontradas 11 newsletters sobre "MCP"

8 notícias

Cybersec-1m - 31/08/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica no Microsoft UFO MCP permite controle remoto de Android

Uma falha crítica de segurança no UFO Desktop AgentOS da Microsoft (CVE-2026-73296), com pontuação CVSS de 9.4, permite que invasores remotos controlem sem autenticação dispositivos Android conectados. A vulnerabilidade afeta os servidores do Mobile Model Context Protocol da plataforma.

5 notícias

Cybersec-1m - 20/08/2026

Suas notícias de cibersegurança em 1 minuto

Splunk corrige 17 falhas, incluindo RCE crítico no MCP

A Splunk lançou uma atualização de segurança para corrigir 17 vulnerabilidades em seus aplicativos, incluindo uma falha crítica de execução remota de código no Splunk MCP Server. O pacote de correções abrange problemas como desserialização insegura, SSRF, negação de serviço e falhas de controle de acesso.

10 notícias

Cybersec-1m - 11/08/2026

Suas notícias de cibersegurança em 1 minuto

Servidores MCP maliciosos furtam segredos de IA

Um servidor de ferramentas malicioso conectado a um assistente de programação de IA pode furtar chaves SSH, segredos de ambiente e dados confidenciais ao dividir solicitações em fragmentos rotineiros que evitam a detecção.

13 notícias

Cybersec-1m - 06/08/2026

Suas notícias de cibersegurança em 1 minuto

Veeam, Terraform MCP e Django corrigem falhas críticas de segurança

HashiCorp, Veeam e a Django Software Foundation corrigiram 11 vulnerabilidades em seus softwares, incluindo uma falha crítica de 9.5 no console da Veeam que expõe credenciais de agentes gerenciados e um problema de isolamento no servidor MCP da HashiCorp que reutiliza tokens de usuários.

10 notícias

Cybersec-1m - 31/07/2026

Suas notícias de cibersegurança em 1 minuto

Hacker chinês usa agente DeepSeek para ataques cibernéticos autônomos

Um hacker de língua chinesa conhecido como "knaithe" utilizou a inteligência artificial DeepSeek integrada ao framework Hermes Agent para executar ataques cibernéticos autônomos de ponta a ponta com mínima supervisão humana.

11 notícias

Cybersec-1m - 22/07/2026

Suas notícias de cibersegurança em 1 minuto

Falha no Azure DevOps permite que comentários ocultos sequestrem agentes de IA

Um comentário invisível em uma solicitação Pull Request do Azure DevOps explora uma falha no servidor MCP oficial da Microsoft para injetar comandos maliciosos em agentes de IA de revisores. Isso permite que atacantes acessem projetos não autorizados e vazem dados confidenciais de forma silenciosa.

11 notícias

Cybersec-1m - 17/07/2026

Suas notícias de cibersegurança em 1 minuto

Nova botnet NadMesh usa 20+ vetores RCE para sequestrar infraestrutura de IA e MCP

O NadMesh é uma nova botnet de nível industrial desenvolvida em Go que utiliza mais de 20 vetores de execução remota de código (RCE) para sequestrar infraestruturas de IA e MCP em larga escala. A ameaça combina varredura autônoma, entrega de exploits e roubo de credenciais em uma plataforma integrada e altamente agressiva.

9 notícias

Cybersec-1m - 20/04/2026

Suas notícias de cibersegurança em 1 minuto

Falha no MCP da Anthropic permite RCE e ameaça a cadeia de suprimentos de IA

Pesquisadores de cibersegurança descobriram uma falha crítica no projeto do Protocolo de Contexto de Modelo (MCP) que permite a execução remota de código e ameaça a cadeia de suprimentos de inteligência artificial. Essa vulnerabilidade possibilita que atacantes obtenham acesso direto a sistemas que utilizam implementações do protocolo afetadas.

10 notícias

Cybersec-1m - 17/03/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft lança IA para solucionar problemas no Purview.

A Microsoft lançou oficialmente o DLM Diagnostics Model Context Protocol (MCP) Server, uma nova ferramenta de código aberto que incorpora inteligência artificial para simplificar a solução de problemas no gerenciamento do ciclo de vida dos dados (DLM) do Microsoft Purview. Esta ferramenta visa facilitar a gestão dos ciclos de vida de dados em ambientes Microsoft 365 para administradores de TI e segurança.

12 notícias

Cybersec-1m - 29/01/2026

Suas notícias de cibersegurança em 1 minuto

Falha 0-Day na Ferramenta Gemini MCP permite Execução Remota de Código

Uma vulnerabilidade crítica de dia zero, rastreada como CVE-2026-0755 com pontuação CVSS 9.8, foi divulgada na ferramenta Gemini MCP, permitindo que atacantes remotos não autenticados executem código arbitrário em sistemas vulneráveis. Esta falha representa um risco grave para ambientes de produção que utilizam a referida ferramenta, pois explora a ausência de necessidade de interação ou autenticação do usuário.