Hack Alerta
Tag

Tag: devsecops

52 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a devsecops.

Apps de treino expostos permitem cryptomining em clouds da Fortune 500

Implantações de aplicações de treino deliberadamente vulneráveis em contas cloud corporativas foram abusadas para cryptomining. Risco decorre da falta de segregação, permissões excessivas e exposição pública. Recomenda‑se segregar ambientes, limitar IAM e monitorar anomalias de custo e uso.

11/02/2026 10:03 Cloud #devsecops

Plataforma agentic AI 'Moltbook' expõe dados via API pública

A plataforma agentic AI 'Moltbook' expôs toda sua base de dados por uma API pública sem autenticação. A cobertura indica que todos os dados estavam acessíveis, mas não detalha número de usuários afetados, tipos de dados expostos nem se houve exploração ativa. Falta identificação do operador e medidas corretivas públicas.

05/02/2026 20:01 Vazamento de dados #devsecops

Configurações do VS Code expõem GitHub Codespaces a ataques

Relatos técnicos mostram que configurações do VS Code são executadas automaticamente em GitHub Codespaces ao abrir repositórios ou PRs, criando risco de execução de código malicioso. Recomendações incluem revisar devcontainer e desabilitar execução automática em ambientes gerenciados.

05/02/2026 12:04 Cloud #devsecops

Eclipse impõe checagens de segurança para extensões no Open VSX

A Eclipse Foundation anunciou que exigirá verificações de segurança antes da publicação de extensões no Open VSX Registry para reduzir riscos na cadeia de suprimentos. O movimento é descrito como uma mudança proativa, mas o comunicado não traz detalhes sobre quais verificações serão aplicadas, cronograma ou impacto retroativo — informações que são essenciais para desenvolvedores e times de segurança.

04/02/2026 05:01 Riscos e Ameaças #devsecops

Outras tags relevantes