Pesquisadores da EndorLabs descobriram ao menos oito pacotes npm maliciosos direcionados ao ecossistema de nodes comunitários da n8n. Um pacote disfarçado como integração do Google Ads exfiltrava credenciais OAuth durante a execução de workflows; o principal artefato teve mais de 3.400 downloads semanais antes da remoção. EndorLabs recomenda priorizar nodes oficiais, auditar pacotes e monitorar tráfego de saída.
12/01/2026 14:01
Riscos e Ameaças
#automacao
A Torq anunciou uma rodada de US$140 milhões que colocou a empresa em valuation de US$1,2 bilhão. Segundo a matéria, os recursos serão usados para acelerar a adoção da plataforma e expandir a atuação no mercado federal dos EUA; detalhes sobre investidores e métricas financeiras não foram divulgados.
12/01/2026 06:01
Mercado
#automacao
Resumo: O levantamento enfatiza o papel do OSINT na inteligência de ameaças: lista ferramentas (Shodan, SpiderFoot, Maltego, TheHarvester), detalha automação via APIs, integração com SIEM e ressalta limites legais como GDPR e necessidade de políticas formais.
10/01/2026 14:01
Tendências
#automacao
CVE-2026-21858 é uma falha de execução remota de código sem autenticação em n8n que afeta versões anteriores a 1.121.0. Pesquisas apontam CVSS 10.0, exploit público e 26.512 instâncias detectáveis, exigindo atualização imediata e mitigação de exposição direta à internet.
08/01/2026 05:02
Riscos e Ameaças
#automacao
OpenAI iniciou um rollout restrito do modelo "GPT-5.2‑Codex‑Max", disponível a parte dos assinantes, segundo reportagem do BleepingComputer. A publicação confirma o nome e o teste, mas não divulga especificações, cronograma amplo nem implicações técnicas ou contratuais.
06/01/2026 22:00
Tendências
#automacao
CVE‑2025‑68668 (CVSS 9.9) em n8n permite que usuários autenticados com permissão de workflow executem comandos arbitrários no host. A correção está em n8n 2.0.0; mitigantes incluem desabilitar o Code Node ou desativar suporte Python até atualizar.
06/01/2026 10:03
Riscos e Ameaças
#automacao
Pesquisa demonstra que Large Language Models podem ser manipulados para gerar exploits funcionais contra Odoo ERP usando a metodologia RSA. A automação reduz barreira técnica para ataques; organizações devem priorizar patching, hardening e políticas de uso de IA.
31/12/2025 12:03
Tendências
#automacao
The Hacker News aponta que muitas iniciativas de IA em SOCs falham por falta de integração intencional: equipes tratam modelos como atalhos para processos quebrados ou os aplicam a problemas inadequados. A publicação recomenda alinhar casos de uso, melhorar qualidade de dados e definir governança antes de escalar.
30/12/2025 08:03
Tendências
#automacao
Dark Reading alerta que a crescente adoção de agentes de IA para gerar código torna crítico priorizar a segurança do pipeline em 2026. O alerta pede governança do uso de agentes, validação de artefatos e integração das práticas de análise de segurança ao código gerado automaticamente. O texto disponível destaca a mudança de paradigma, mas não fornece métricas ou exemplos públicos no trecho divulgado.
26/12/2025 10:01
Tendências
#automacao
Foi divulgada CVE‑2025‑68613 no n8n (CVSS 9.9). A falha permite execução arbitrária de código em certas condições; n8n tem ampla distribuição no npm (~57k downloads/semana). Verifique atualizações oficiais.
23/12/2025 05:03
Riscos e Ameaças
#automacao