
.avif)
Bem-vindo ao nosso blog.

Aikido obtém a Certificação de Competência da AWS em Segurança de Aplicações
A AWS avaliou o nosso trabalho: somos oficialmente um Parceiro de Competência em Segurança da AWS na área da Segurança de Aplicações.

O aumento repentino de vulnerabilidades CVE nas principais empresas de software constitui um problema de correção
Um gráfico que se tornou viral este mês revelou um aumento acentuado das CVEs em 21 grandes empresas de software, e o setor dividiu-se em dois campos que discutem o que isso significa. Ambos estão a ignorar o número que realmente determina o risco: a rapidez com que as vulnerabilidades relevantes são corrigidas.
O Estado do pentest de IA em 2026
Nosso relatório mais recente reúne as perspectivas de 400 CISOs, CTOs e líderes de engenharia sênior na Europa e nos EUA. Ele explora como a IA está mudando o pentest, por que as abordagens tradicionais estão lutando para acompanhar a entrega moderna de software e o que os líderes de segurança esperam da próxima geração de pentest.

Vulnerabilidades e Ameaças
Análises de casos reais de CVE, análise de malware, vulnerabilidades exploráveis e riscos emergentes.
Atualizações de Produto e da Empresa
O que há de novo no Aikido — de lançamentos de produtos a grandes conquistas de segurança.
NIS2: Quem é afetado?
Sua empresa B2B está no escopo da Diretiva NIS2? Descubra se você precisa cumprir a NIS2 com base nos critérios de indústria e tamanho. Quais são os setores essenciais e importantes e os limites de tamanho da empresa? O aplicativo da Aikido possui um recurso de relatório NIS2.
Certificação ISO 27001: 8 lições que aprendemos
Gostaríamos de ter conhecido essas dicas antes de iniciar o processo de conformidade com a ISO 27001:2022. Este é o nosso conselho para qualquer empresa SaaS que busca a ISO 27001.
Cronos Group escolhe Aikido Security para fortalecer a postura de segurança de suas empresas e clientes
O Cronos Group escolhe a Aikido Security para fortalecer sua postura de segurança. O Partner Portal da Aikido oferece ao Cronos Group uma visão centralizada das empresas em seu grupo. Além disso, como revendedor, o Cronos Group oferecerá Aikido aos seus clientes.
Como a Loctax usa a Aikido Security para se livrar de alertas de segurança irrelevantes e falsos positivos
Ao adotar as soluções da Aikido Security, a Loctax otimizou sua postura de segurança, incluindo a eliminação de falsos positivos. Isso economizou um tempo precioso a cada mês e alcançou notáveis eficiências de custo.
A Aikido Security levanta €5m para oferecer uma solução de segurança contínua para empresas SaaS em crescimento
Como o CTO da StoryChief usa Aikido Security para dormir melhor à noite
Perdendo o sono com preocupações de segurança de startup? Descubra como a Aikido Security melhorou a postura de segurança da StoryChief, proporcionando tranquilidade e um sono melhor para o CTO.
O que é um CVE?
CVEs são a linguagem comum do mundo da segurança para vulnerabilidades conhecidas, mas em 2026, o sistema está sob séria pressão. Este guia aborda como os CVEs funcionam, como são pontuados com CVSS e por que os bancos de dados nos quais as equipes confiam não estão mais completos. Também aborda o que fazer a respeito, incluindo como o Aikido Intel detecta vulnerabilidades que nunca chegam a nenhum banco de dados público.
Novos Recursos do Aikido Security: Agosto de 2023
Nas últimas semanas, lançamos muitos novos recursos e expandimos o suporte para diferentes stacks de ferramentas. Atualizamos nosso motor de reachability para suportar totalmente o PNPM, expandimos as regras AWS, direcionamos o Autofix para Python e aumentamos o suporte para registros de Container.
Checklist de Segurança para CTOs de SaaS 2025 do Aikido
Empresas SaaS têm um grande alvo pintado em suas costas quando o assunto é segurança. O Checklist de Segurança para CTOs de SaaS 2024 da Aikido oferece mais de 40 itens para aprimorar a segurança 💪 Baixe agora e torne sua empresa e seu código 10 vezes mais seguros. #cibersegurança #SaaSCTO #securitychecklist
Checklist de Segurança para CTOs de SaaS 2024 do Aikido
Empresas SaaS têm um grande alvo pintado em suas costas quando o assunto é segurança. O Checklist de Segurança para CTOs de SaaS 2024 da Aikido oferece mais de 40 itens para aprimorar a segurança 💪 Baixe agora e torne sua empresa e seu código 10 vezes mais seguros. #cibersegurança #SaaSCTO #securitychecklist
Aikido obtém a Certificação de Competência da AWS em Segurança de Aplicações
A AWS concedeu à Aikido a sua Competência de Segurança para Segurança de Aplicações, reconhecendo assim a forma como a Aikido protege as aplicações, desde o código até à nuvem e ao tempo de execução.
Um pacote Flutter comprometido no pub.dev contém o malware XCSSET
Detetámos o malware XCSSET num pacote Flutter comprometido no pub.dev. Aqui está uma análise completa da cadeia de infeção, dos módulos de propagação e da lógica do programa de roubo de dados que encontrámos no seu interior.
Shai-Hulud ressuscita após 111 dias
Uma carga útil conhecida do worm Shai-Hulud permaneceu inativa durante 111 dias, tendo sido posteriormente republicada no npm, passando despercebida pela verificação de malware destinada a detetá-la.
Correção do StyleSmuggler: aplicar o patch para a vulnerabilidade RCE no Magento e no Adobe Commerce
O StyleSmuggler é uma vulnerabilidade de execução de código remoto (RCE) sem necessidade de autenticação que afeta o Magento e o Adobe Commerce, sem CVE e sem patch da Adobe até ao momento. O Aikido já disponibilizou a correção.
5 alternativas de segurança ao Socket e por que são melhores
O Socket construiu sua reputação na detecção de malware. Mas a velocidade de detecção por si só não é mais a história completa. Veja como Aikido e outras quatro alternativas se comparam em segurança da Supply chain, Reachability analysis, licenciamento e muito mais.
Guia do Comprador de Pentest de IA: Como avaliar fornecedores de pentest de IA
Saiba como avaliar fornecedores de pentest de IA com critérios práticos de compra, pesquisa de mais de 1.000 pentests de IA e um checklist de avaliação para download.
Um checklist de segurança prático para CTOs estarem prontos para Mythos
Uma lista de verificação prática para CTOs de SaaS navegando em um mundo com Mythos e ameaças de IA agentic. Construída em torno da vantagem do defensor: você tem o contexto que os invasores precisam se esforçar para obter. Abrange os controles, práticas e hábitos operacionais que determinam se sua equipe encontra e corrige problemas antes que outra pessoa o faça.
Fique seguro agora
Proteja seu código, Cloud e runtime em um único sistema centralizado.
Encontre e corrija vulnerabilidades rapidamente de forma automática.


