Hack Alerta
Tag

Tag: devsecops

52 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a devsecops.

ZAP: vazamento de memória no motor JS prejudica varreduras ativas

ZAP reportou vazamento de memória no motor JS que afeta varreduras ativas após inclusão de nova regra JS no add‑on OpenAPI. Nightly/Weekly atualizados e add‑on alterado para desabilitar a regra; stable pendente. Recomendações: atualizar, controlar recursos e, se necessário, usar varredura passiva ou outra ferramenta.

28/01/2026 14:03 Riscos e Ameaças #devsecops

MEDUSA: ferramenta SAST com 74 scanners e regras AI

MEDUSA é um scanner SAST open-source com 74 scanners e 180+ regras focadas em riscos de agentes de IA. Suporta 42+ linguagens, relatórios SARIF/JSON e filtro inteligente para reduzir falsos positivos. Publicação cita performance paralela e capacidades de detecção de CVEs, mas faltam auditorias independentes e métricas reproduzíveis.

27/01/2026 12:02 Tendências #devsecops

Angular: nova falha XSS no compilador de templates (CVE-2026-22610)

CVE-2026-22610 é uma falha de XSS no esquema de sanitização do compilador de templates do Angular que trata atributos href/xlink:href de elementos SVG como strings comuns, permitindo execução de JavaScript. O advisory do GitHub lista versões afetadas e versões corrigidas (incluindo 19.2.18, 20.3.16, 21.0.7 e 21.1.0-rc.0). Aplicações que usam bindings dinâmicos em SVG devem priorizar atualização ou aplicar validação server‑side até o patch.

13/01/2026 06:02 Riscos e Ameaças #devsecops

Adoção de agentes de IA por coders traz riscos de segurança em 2026

Dark Reading alerta que a crescente adoção de agentes de IA para gerar código torna crítico priorizar a segurança do pipeline em 2026. O alerta pede governança do uso de agentes, validação de artefatos e integração das práticas de análise de segurança ao código gerado automaticamente. O texto disponível destaca a mudança de paradigma, mas não fornece métricas ou exemplos públicos no trecho divulgado.

26/12/2025 10:01 Tendências #devsecops

Vibe Coding: inovação exige vigilância

Chrissa Constantine, em artigo no Dark Reading, afirma que 'vibe coding' — desenvolvimento sem governança estrita — acelera inovação, mas aumenta riscos de segurança. O aviso é qualitativo: o resumo não traz estatísticas nem incidentes vinculados; o foco é recomendação de controles, integração de testes e maturidade no SDLC para equilibrar velocidade e segurança.

12/12/2025 18:01 Tendências #devsecops

Outras tags relevantes