Hack Alerta
Tag

Tag: devsecops

52 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a devsecops.

Amazon detecta 150.000 pacotes NPM em campanha com worm

A Amazon detectou a publicação automatizada de cerca de 150.000 pacotes NPM em uma campanha coordenada associada a token farming ligada ao domínio tea.xyz. O SecurityWeek reporta que o ator financeiro automatizou o pipeline de publicação, mas não há detalhes públicos sobre conteúdo malicioso nos pacotes nem sobre remoções em massa no registry.

14/11/2025 08:02 Riscos e Ameaças #devsecops

SecureVibes: scanner AI multi‑agente para detectar vulnerabilidades

SecureVibes é um scanner open‑source baseado em agentes Claude (Anthropic) que automatiza análise de segurança em 11 linguagens. O fluxo de cinco agentes gera modelo de ameaça, revisão de código e relatórios; DAST é opcional. A ferramenta reporta encontrar mais vulnerabilidades que scanners single‑agent em testes internos e está disponível via pip/GitHub sob AGPL.

12/11/2025 05:03 Tendências #devsecops

OWASP destaca riscos de supply chain em novo Top 10

A atualização do Top 10 da OWASP destaca avanço de riscos ligados à supply chain e a subida de security misconfiguration para a segunda posição, enquanto injection perde espaço — sinal de maturação nas defesas contra falhas clássicas de código. O resumo disponível não traz métricas detalhadas nem CVEs.

10/11/2025 20:01 Tendências #devsecops

Outras tags relevantes