
.avif)
Bem-vindo ao nosso blog.

Aikido obtém a Certificação de Competência da AWS em Segurança de Aplicações
A AWS avaliou o nosso trabalho: somos oficialmente um Parceiro de Competência em Segurança da AWS na área da Segurança de Aplicações.

O aumento repentino de vulnerabilidades CVE nas principais empresas de software constitui um problema de correção
Um gráfico que se tornou viral este mês revelou um aumento acentuado das CVEs em 21 grandes empresas de software, e o setor dividiu-se em dois campos que discutem o que isso significa. Ambos estão a ignorar o número que realmente determina o risco: a rapidez com que as vulnerabilidades relevantes são corrigidas.
O Estado do pentest de IA em 2026
Nosso relatório mais recente reúne as perspectivas de 400 CISOs, CTOs e líderes de engenharia sênior na Europa e nos EUA. Ele explora como a IA está mudando o pentest, por que as abordagens tradicionais estão lutando para acompanhar a entrega moderna de software e o que os líderes de segurança esperam da próxima geração de pentest.

Vulnerabilidades e Ameaças
Análises de casos reais de CVE, análise de malware, vulnerabilidades exploráveis e riscos emergentes.
Atualizações de Produto e da Empresa
O que há de novo no Aikido — de lançamentos de produtos a grandes conquistas de segurança.
15 Principais Desafios de Segurança de Cloud e Código Revelados por CTOs
Todos os CTOs enfrentam desafios na segurança de seus produtos. Queríamos encontrar as tendências e descobrir as necessidades e preocupações dos CTOs de SaaS. Consultamos 15 CTOs de empresas de software cloud-native sobre seus desafios de segurança de Cloud e código. Prioridades, bloqueadores, falhas, resultados desejados!
O que é o Top 10 OWASP?
O Top 10 OWASP serve como um checklist vital, identificando os riscos de segurança mais críticos em aplicações web e orientando os desenvolvedores na mitigação dessas vulnerabilidades. Ao aderir ao Top 10 OWASP, você não apenas protege dados sensíveis, mas também promove uma cultura de conscientização de segurança, garantindo que sua aplicação permaneça resiliente diante de ameaças emergentes.
Como construir um painel de administração seguro para sua aplicação SaaS
Evite erros comuns ao construir um painel de administração SaaS. Apresentamos algumas armadilhas e soluções potenciais especificamente para construtores de SaaS!
Como se preparar para a ISO 27001:2022
ISO 27001:2022 substitui ISO 27001:2013. Aikido ajuda você a cumprir rapidamente os novos controles de segurança para que você e seus clientes possam dormir tranquilos. Esta postagem de blog explica os novos requisitos e como o Aikido o apoia.
Prevenindo as consequências de uma plataforma CI/CD hackeada
CI/CD é um alvo principal para hackers, então tome medidas que previnam consequências. A Aikido Security identifica se sua Cloud está defendendo ativamente seu CI/CD.
Automatize o Gerenciamento de Vulnerabilidades Técnicas [SOC 2]
Como alcançar a conformidade sem sobrecarregar sua equipe de desenvolvimento
Como a Cloud de uma startup foi comprometida por um formulário simples de envio de e-mails
Como a Cloud de uma startup foi comprometida por um formulário simples que envia um e-mail
Aikido Security levanta €2 milhões em rodada pré-seed para construir uma plataforma de segurança de software developer-first
A startup SaaS belga Aikido Security levantou €2 milhões em financiamento pré-seed de renomados investidores anjo que apoiam sua missão de simplificar a segurança de software para desenvolvedores.
Roundcube XSS encadeado com cookie tossing para acesso total à caixa de entrada
Encontramos um XSS armazenado no endpoint de anexo de rascunho do Roundcube que, encadeado com uma técnica de cookie tossing, dá a um invasor acesso total à caixa de entrada de uma vítima. Veja como a cadeia de exploração funciona e como foi corrigida.
Aikido obtém a Certificação de Competência da AWS em Segurança de Aplicações
A AWS concedeu à Aikido a sua Competência de Segurança para Segurança de Aplicações, reconhecendo assim a forma como a Aikido protege as aplicações, desde o código até à nuvem e ao tempo de execução.
Um pacote Flutter comprometido no pub.dev contém o malware XCSSET
Detetámos o malware XCSSET num pacote Flutter comprometido no pub.dev. Aqui está uma análise completa da cadeia de infeção, dos módulos de propagação e da lógica do programa de roubo de dados que encontrámos no seu interior.
Shai-Hulud ressuscita após 111 dias
Uma carga útil conhecida do worm Shai-Hulud permaneceu inativa durante 111 dias, tendo sido posteriormente republicada no npm, passando despercebida pela verificação de malware destinada a detetá-la.
Correção do StyleSmuggler: aplicar o patch para a vulnerabilidade RCE no Magento e no Adobe Commerce
O StyleSmuggler é uma vulnerabilidade de execução de código remoto (RCE) sem necessidade de autenticação que afeta o Magento e o Adobe Commerce, sem CVE e sem patch da Adobe até ao momento. O Aikido já disponibilizou a correção.
5 alternativas de segurança ao Socket e por que são melhores
O Socket construiu sua reputação na detecção de malware. Mas a velocidade de detecção por si só não é mais a história completa. Veja como Aikido e outras quatro alternativas se comparam em segurança da Supply chain, Reachability analysis, licenciamento e muito mais.
Guia do Comprador de Pentest de IA: Como avaliar fornecedores de pentest de IA
Saiba como avaliar fornecedores de pentest de IA com critérios práticos de compra, pesquisa de mais de 1.000 pentests de IA e um checklist de avaliação para download.
Um checklist de segurança prático para CTOs estarem prontos para Mythos
Uma lista de verificação prática para CTOs de SaaS navegando em um mundo com Mythos e ameaças de IA agentic. Construída em torno da vantagem do defensor: você tem o contexto que os invasores precisam se esforçar para obter. Abrange os controles, práticas e hábitos operacionais que determinam se sua equipe encontra e corrige problemas antes que outra pessoa o faça.
Fique seguro agora
Proteja seu código, Cloud e runtime em um único sistema centralizado.
Encontre e corrija vulnerabilidades rapidamente de forma automática.


