
.avif)

Dania Durnas
Posts do blog por Dania Durnas
O que é a engenharia de sistemas de fixação de IA?
A engenharia de harness é o código que envolve um modelo de IA e o transforma num agente. O que faz um harness, por que razão é melhor do que simplesmente escolher um modelo e como construir um.
SQL injection não morreu
A correção para SQL injection tem décadas e ainda funciona. Então, por que o core do WordPress precisou de um patch de emergência para uma? Os dados e como se defender dela.
RCE não autenticado no core do WordPress (wp2shell), via injeção de SQL
O core do WordPress possui um RCE não autenticado (wp2shell), confirmado como injeção de SQL. Atualize para 7.0.2 ou 6.9.5 agora, com mitigações se você ainda não puder aplicar o patch. Bloqueie a classe de ataque em tempo de execução com Aikido Zen.
Como o Aikido Intel detecta malware e vulnerabilidades primeiro
O Aikido Intel é um feed em tempo real que detecta malware e vulnerabilidades não divulgadas em ecossistemas de código aberto, muitas vezes em até 8 minutos após o lançamento.
E mais uma. GitHub disponibiliza a revogação de credenciais break-glass
A revogação de credenciais break-glass está ativa no GitHub Enterprise. As repetições dos incidentes com Trivy e Microsoft durabletask demonstram por que uma revogação rápida e completa era necessária.
npm agora congela contas de alto impacto após mudanças de conta arriscadas
Uma análise do novo congelamento de conta de 72 horas do npm, o que o aciona, o que ele bloqueia e como funciona em conjunto com a publicação confiável e em fases.
Aikido x Drydock | Uma forma para mantenedores detectarem malware antes do lançamento
Aikido faz parceria com Drydock para trazer a revisão de pacotes pré-publicação para npm e PyPI. Veja exatamente o que está dentro de um lançamento antes que ele seja distribuído, malware detectado antes do primeiro download.
Packagist agora está protegido por Aikido Intel e outras atualizações para o registro PHP
O feed de malware do Aikido agora bloqueia versões de pacotes maliciosos no Composer por padrão. Uma análise de como o Packagist está fechando classes inteiras de ataques à Supply chain.
npm v12 oferece uma das maiores melhorias de segurança em anos
npm v12 torna os scripts de instalação opt-in por padrão, fechando o caminho de execução em tempo de instalação após um ano de "worms" na Supply chain do npm, de Nx a Red Hat.
O que é AI SAST?
AI SAST está emergindo como uma nova categoria de SAST, mas o significado não está claro. Esclarecemos a diferença entre SAST nativo de IA e SAST assistido por IA, bem como como o AI SAST se posiciona na pilha entre o SAST tradicional e o pentest de IA.
Fique seguro agora
Proteja seu código, Cloud e runtime em um único sistema centralizado.
Encontre e corrija vulnerabilidades rapidamente de forma automática.

