Filtrado por assunto

Websocket

Newsletters que abordam este assunto

Encontradas 4 newsletters sobre "Websocket"

10 notícias

Cybersec-1m - 18/05/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica de RCE no Marimo permite execução remota de código malicioso

Uma vulnerabilidade crítica de execução remota de código, registrada como CVE-2026-39987, afeta o framework Marimo Python ao permitir que atacantes explorem um endpoint WebSocket para executar comandos arbitrários sem autenticação. Essa falha pode levar ao comprometimento total da infraestrutura do sistema.

11 notícias

Cybersec-1m - 12/05/2026

Suas notícias de cibersegurança em 1 minuto

Falha no agente de IA Cline permite ataques de RCE

Uma vulnerabilidade crítica no pacote kanban do assistente de codificação Cline AI permite que atacantes executem código remotamente, roubem dados ou realizem ataques de negação de serviço ao induzir desenvolvedores a visitarem sites maliciosos. A falha, registrada como CVE-2026-44211, ocorre devido à inicialização de um servidor WebSocket inseguro em 127.0.0.1:3484 sem verificação de origem.

8 notícias

Cybersec-1m - 08/05/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade no WebSocket do Cline permite sequestro de agentes de IA

O Cline, um agente de codificação de IA amplamente utilizado, corrigiu uma vulnerabilidade crítica (CVSS 9.7) em seu servidor Kanban local que permitia a sites maliciosos sequestrar silenciosamente o controle do sistema. A falha técnica no WebSocket do componente expunha o acesso a códigos-fonte, credenciais de nuvem e terminais dos desenvolvedores.

3 notícias

Cybersec-1m - 01/03/2026

Suas notícias de cibersegurança em 1 minuto

Falha em ClawJack permite que sites sequestrem agentes AI locais via WebSocket

A OpenClaw corrigiu uma falha de alta severidade em seu sistema central que permitiria a um site malicioso assumir o controle de um agente de inteligência artificial (IA) rodando localmente. Essa vulnerabilidade estava no gateway essencial da OpenClaw, independentemente de plugins ou extensões instaladas pelo usuário.