Pular para o conteúdo principal
CÓDIGOSINTÉTICO
Categoria

Segurança

AppSec, zero trust, autenticação e pentesting

14 publicações

O supply chain attack que comprometeu o Trivy: lições para pipelines CI/CD

O TeamPCP injetou código malicioso no Trivy em março de 2026, expondo credenciais de pipelines CI/CD em escala. Veja as versões afetadas e como se proteger.

CSCódigo Sintético
01 de abr. de 2026·8 min

Chrome CVE-2026-5281: o quarto zero-day de 2026 explora falha no WebGPU

CVE-2026-5281: falha use-after-free no Dawn (WebGPU do Chrome) explorada ativamente. O que é, como afeta devs e o que fazer agora.

CSCódigo Sintético
01 de abr. de 2026·7 min

Metade dos zero-days de 2025 mirou tecnologia enterprise: o que o relatório do Google muda para devs

O Google rastreou 90 zero-days em 2025 e 48% atacaram infraestrutura corporativa. VPNs, firewalls e appliances viraram o alvo favorito.

CSCódigo Sintético
13 de mar. de 2026·8 min

Anthropic encontra 22 vulnerabilidades no Firefox em duas semanas usando Claude

A Anthropic usou o Claude Opus 4.6 para varrer 6 mil arquivos C++ do Firefox e encontrar 22 falhas de segurança, 14 delas graves. O que isso muda para devs.

CSCódigo Sintético
09 de mar. de 2026·6 min

Vulnerabilidades em codebases open-source dobram em um ano: o que o OSSRA 2026 revela

Média de vulnerabilidades por codebase saltou de 280 para 581 em um ano. O relatório OSSRA 2026 expõe os dados e aponta caminhos para se proteger.

CSCódigo Sintético
02 de mar. de 2026·9 min

Profissionais de cibersegurança dos EUA se declaram culpados por operar o ransomware BlackCat

Um gerente de resposta a incidentes e um negociador de ransomware operaram como afiliados do ALPHV/BlackCat, causando US$ 9,5 milhões em prejuízos.

CSCódigo Sintético
01 de mar. de 2026·7 min

Falhas em 4 extensões do VS Code expõem 125 milhões de instalações a roubo de arquivos

Vulnerabilidades críticas em Live Server, Code Runner, Markdown Preview Enhanced e Live Preview afetam 125 milhões de instalações. Três seguem sem correção.

CSCódigo Sintético
26 de fev. de 2026·8 min

IA generativa como arma: como um amador comprometeu 600 firewalls FortiGate em 5 semanas

Ator russo usou DeepSeek e Claude para comprometer 600+ firewalls FortiGate em 55 países. Sem exploits, sem zero-days: apenas portas expostas e senhas fracas.

CSCódigo Sintético
24 de fev. de 2026·8 min

Claude Code Security: a Anthropic entra no mercado de cibersegurança

A Anthropic lançou o Claude Code Security, produto dedicado de varredura de vulnerabilidades com IA. O que muda para times Enterprise e o mercado.

CSCódigo Sintético
21 de fev. de 2026·7 min
Flash·4 min

Thales faz upgrade de criptografia pós-quântica em SIMs 5G sem trocar o chip

Segurança02 de mar. de 2026
Flash·4 min

SANDWORM_MODE: 19 pacotes npm roubam chaves de IA e injetam servidores MCP maliciosos

Segurança28 de fev. de 2026
Flash·4 min

Anthropic detecta 16 milhões de interações fraudulentas em ataques de destilação

Segurança23 de fev. de 2026
Flash·4 min

Chrome e Apple corrigem zero-days explorados em ataques reais

Segurança21 de fev. de 2026