- Stripe e HTTP/2 Bomb expõem a conta da confiança automática
Magecart abusou de Stripe e Google Tag Manager, HTTP/2 Bomb ameaça NGINX, Apache, IIS, Envoy e Pingora, OpenAI Lockdown Mode reduz saídas de rede, Miasma volta em 73 repos da Microsoft, e Vite com PostgreSQL fecham os rápidos.
- Miasma mira agentes no repo; Cisco SD-WAN tem CVE sem patch
SafeDep liga Miasma a configs de Claude Code, Gemini CLI, Cursor e VS Code; Cisco alerta para CVE-2026-20245 explorada no SD-WAN Manager, Claude Code Action vira estudo de permissão no GitHub Actions, Magenta RealTime 2 roda local no Mac, e PostgreSQL 18 liga data_checksums por padrão.
- SSH Keys: chaves SSH com teoria e prática
O caminho completo para usar chaves SSH sem mistério: OpenSSH, `authorized_keys`, `ssh-keygen`, permissões e `~/.ssh/config`.
- O worm do npm entrou pelo build nativo
Miasma reaparece em 57 pacotes e 286+ versões usando o caminho de build nativo do npm; Home Assistant corrige XSS via MeshCore e LoRa, um experimento testa LLMs contra Firebase, e libinput, pgBackRest e sydtest fecham o dia.
- Um worm de IA no laboratório, o Terminal da Microsoft e a Cassandra da Netflix
Pesquisa sobre worm adaptativo mostra segurança de agentes como problema de rede, Microsoft testa Intelligent Terminal 0.1 com ACP, Netflix divide partições largas no Cassandra, Trellis explica RadixAttention, e Miasma, github.dev, Node.js 27, Coreutils e pg_stat_statements fecham o dia.
- Codex na AWS mostra o agente virando infraestrutura
OpenAI levou Codex para a AWS, conflitos de merge viraram diagnóstico de arquitetura, X.Org e XWayland corrigiram nove falhas, AgentRedBench e SkillHarm puxaram skills para a conta da supply chain, e JetPack, gws, Warpgate, SVG phishing, PostgreSQL e strace-ui completam o dia.
- Miasma no npm, Cisco multi-turn e Odysseus levam a segurança para fora do prompt
Pacotes @redhat-cloud-services foram comprometidos, Cisco testou 15 modelos em ataques multi-turn, Anthropic, Docker e Meta reforçaram limites para agentes, Odysseus expôs pressa de app local, e codexui-android, uv, Mellum2 e Headlamp fecham o dia.
- MiniMax M3 chegou sem pesos; SSH, rseq e lychee cobram coordenação
MiniMax M3 saiu por API com 1M de contexto e pesos prometidos, cloud-init reduz a aposta do primeiro SSH, rseq mostra o custo de atomics no Linux, lychee explica uma recursão que ainda não saiu, e ChatGPT for Google Sheets, OpenShell e worktree fecham o dia.
- CIFSwitch, rsync e Flowise: o helper virou fronteira de produção
CIFSwitch mostrou root local no Linux pelo caminho CIFS/cifs.upcall, rsync virou alerta de confiança e regressão, Flowise expôs risco em MCP stdio, e Copilot, SSH, NixOS, Rust Coreutils e llms.txt completam o dia.
- npm e GlobalProtect lembram que confiança também executa código
Microsoft detalhou 45 pacotes npm de dependency confusion, CVE-2026-0257 entrou no KEV da CISA, Hermes Tool Search reduz ruído de ferramentas MCP e a Meta explicou uma migração CDC sem downtime.
Arquivo
Todos os posts
Página 15 de 23. Explorando o acervo de tutoriais e anotações.