Docker corrigiu duas vulnerabilidades críticas (CVE-2026-77179 e CVE-2026-79994) no Docker Sandboxes que permitem escape de microVMs. As falhas afetam versões anteriores à 0.42.0 e podem levar ao comprometimento do host. Atualização imediata é recomendada.
17/09/2026 10:17
Vazamento de dados
#=docker
A plataforma CyberSentinel AI v3.0 foi lançada como uma solução open-source que combina 33 ferramentas de teste de penetração com um motor de IA agêntico. O sistema opera localmente via Docker, utilizando modelos como Ollama e Claude, com foco em isolamento de segurança e defesa contra ataques de injeção de prompt. A ferramenta oferece suporte a múltiplos provedores de IA e integra frameworks como MITRE ATT&CK e NIST para análise de superfície de
20/06/2026 14:10
Tendências
#=docker
Pesquisa da Kaspersky detalha vetores de ataque em containers, incluindo escapes, configurações privilegiadas, exploração de APIs e ataques à cadeia de suprimentos de imagens.
01/06/2026 08:03
Tendências
#=docker
Pesquisa da Kaspersky revela que 64% das imagens populares do Docker Hub contêm vulnerabilidades críticas e configurações inseguras, destacando riscos de cadeia de suprimentos e elevação de privilégios.
29/05/2026 05:07
Tendências
#=docker
Ataque de cadeia de suprimentos compromete pacote Python elementary-data com 1 milhão de downloads, injetando malware para roubo de credenciais via vulnerabilidade no GitHub Actions.
28/04/2026 06:03
Cyber ataques
#=docker
Imagens Docker e extensões VS Code maliciosas comprometem repositório oficial da Checkmarx, alertando para riscos na cadeia de suprimentos de software.
22/04/2026 16:03
Cyber ataques
#=docker
Grupo TeamPCP opera worm CanisterWorm que ataca Docker e Kubernetes, usando infraestrutura em blockchain para evitar derrubada e lançando ataques à cadeia de suprimentos contra o Trivy.
30/03/2026 10:10
Riscos e Ameaças
#=docker
Ataque à cadeia de suprimentos Trivy se espalha para Docker e GitHub. Entenda o impacto e como proteger seus pipelines de CI/CD.
23/03/2026 16:03
Riscos e Ameaças
#=docker
Darktrace observou uma campanha que usou código gerado por LLMs para explorar React2Shell em um honeypot Docker, implantando XMRig em ~91 hosts e gerando 0.015 XMR. O caso evidencia o risco de 'vibecoding' — LLMs produzindo ferramentas de ataque — e a necessidade de detecção comportamental em ambientes containerizados.
10/02/2026 12:02
Riscos e Ameaças
#=docker
SecurityWeek reporta falha crítica no DockerDash — assistente de IA da Docker — que, devido a problemas na confiança contextual do MCP Gateway, pode permitir RCE e roubo de dados. Detalhes sobre versões afetadas e mitigações oficiais ainda não foram divulgados publicamente.
04/02/2026 10:03
Riscos e Ameaças
#=docker