
.avif)

Sooraj Shah
Posts do blog por Sooraj Shah
O aumento repentino de vulnerabilidades CVE nas principais empresas de software constitui um problema de correção
O volume de CVE está a aumentar nas principais empresas de software, e uma auditoria federal revela que nem mesmo o NIST conseguiu acompanhar o ritmo. Eis porque é que a rapidez na correção, e não o número de divulgações, é o valor que realmente importa.
Correção do StyleSmuggler: aplicar o patch para a vulnerabilidade RCE no Magento e no Adobe Commerce
O StyleSmuggler é uma vulnerabilidade de execução de código remoto (RCE) sem necessidade de autenticação que afeta o Magento e o Adobe Commerce, sem CVE e sem patch da Adobe até ao momento. O Aikido já disponibilizou a correção.
pentest de IA lista de verificação: O que procurar num fornecedor de pentest de IA
Uma lista de verificação para avaliar os fornecedores de « pentest de IA » em termos de validação, acesso ao código, controlo do âmbito e fiabilidade, além dos sinais de alerta que distinguem uma plataforma genuína de uma demonstração convincente.
Do Hugging Face ao Fable: este verão mostra que o controlo da IA é mais importante do que a confiança
Uma falha de segurança relacionada com IA autónoma na Hugging Face e a suspensão do Fable pela Anthropic demonstram o mesmo: confiar num fornecedor não é o mesmo que ter o controlo
Detetar vulnerabilidades em todas as fases: o que executar e quando
SAST, A Análise Aprofundada de Relações Públicas, a Auditoria de Segurança de Código e o Teste de Penetração com IA detetam, cada um, vulnerabilidades diferentes em fases diferentes. Eis quando utilizar cada um deles e porquê
A armadilha do upgrade: quando o upgrade é a resposta errada para uma CVE
Fazer um upgrade para corrigir uma CVE parece simples. Mas a versão corrigida frequentemente quebra seu aplicativo, ainda não foi lançada ou não existe. Veja o porquê e o que realmente funciona.
Guia do Comprador de Pentest de IA: Como avaliar fornecedores de pentest de IA
Saiba como avaliar fornecedores de pentest de IA com critérios práticos de compra, pesquisa de mais de 1.000 pentests de IA e um checklist de avaliação para download.
5 alternativas de segurança ao Socket e por que são melhores
O Socket construiu sua reputação na detecção de malware. Mas a velocidade de detecção por si só não é mais a história completa. Veja como Aikido e outras quatro alternativas se comparam em segurança da Supply chain, Reachability analysis, licenciamento e muito mais.
Por que as máquinas de desenvolvedores são agora o alvo número um para ataques à Supply chain
Equipes da Omnea, Cognism, Glasswall, Raisin e do setor público do Reino Unido revelam por que EDR e MDM não detectam o que realmente está acontecendo nas máquinas de desenvolvedores.
Mini Shai-Hulud ataca novamente: worm npm compromete centenas de pacotes @antv
O worm npm Mini Shai-Hulud atingiu os pacotes @antv da Alibaba, echarts-for-react e timeago.js. O payload rouba Secrets de CI/CD, instala backdoors no VS Code e Claude Code, e se espalha republicando pacotes comprometidos. Aqui está o que aconteceu e como proteger sua equipe.
Fontes CVE confiáveis na era dos cortes da NIST NVD
A NIST não irá mais enriquecer a maioria dos CVEs. Veja o que muda, o que quebra e o que vem a seguir.
O alarmismo de cibersegurança em torno do Mythos não corresponde ao que vemos na prática
O modelo Mythos vazado da Anthropic desencadeou pânico sobre ciberataques impulsionados por IA. Realizamos 1.000 testes de penetração de IA. Os resultados sugerem que a ameaça é mais nuançada do que as manchetes afirmam.
Fique seguro agora
Proteja seu código, Cloud e runtime em um único sistema centralizado.
Encontre e corrija vulnerabilidades rapidamente de forma automática.

