• Stripe e HTTP/2 Bomb expõem a conta da confiança automática

    Magecart abusou de Stripe e Google Tag Manager, HTTP/2 Bomb ameaça NGINX, Apache, IIS, Envoy e Pingora, OpenAI Lockdown Mode reduz saídas de rede, Miasma volta em 73 repos da Microsoft, e Vite com PostgreSQL fecham os rápidos.

  • Miasma mira agentes no repo; Cisco SD-WAN tem CVE sem patch

    SafeDep liga Miasma a configs de Claude Code, Gemini CLI, Cursor e VS Code; Cisco alerta para CVE-2026-20245 explorada no SD-WAN Manager, Claude Code Action vira estudo de permissão no GitHub Actions, Magenta RealTime 2 roda local no Mac, e PostgreSQL 18 liga data_checksums por padrão.

  • SSH Keys: chaves SSH com teoria e prática

    O caminho completo para usar chaves SSH sem mistério: OpenSSH, `authorized_keys`, `ssh-keygen`, permissões e `~/.ssh/config`.

  • O worm do npm entrou pelo build nativo

    Miasma reaparece em 57 pacotes e 286+ versões usando o caminho de build nativo do npm; Home Assistant corrige XSS via MeshCore e LoRa, um experimento testa LLMs contra Firebase, e libinput, pgBackRest e sydtest fecham o dia.

  • Um worm de IA no laboratório, o Terminal da Microsoft e a Cassandra da Netflix

    Pesquisa sobre worm adaptativo mostra segurança de agentes como problema de rede, Microsoft testa Intelligent Terminal 0.1 com ACP, Netflix divide partições largas no Cassandra, Trellis explica RadixAttention, e Miasma, github.dev, Node.js 27, Coreutils e pg_stat_statements fecham o dia.

  • Codex na AWS mostra o agente virando infraestrutura

    OpenAI levou Codex para a AWS, conflitos de merge viraram diagnóstico de arquitetura, X.Org e XWayland corrigiram nove falhas, AgentRedBench e SkillHarm puxaram skills para a conta da supply chain, e JetPack, gws, Warpgate, SVG phishing, PostgreSQL e strace-ui completam o dia.

  • Miasma no npm, Cisco multi-turn e Odysseus levam a segurança para fora do prompt

    Pacotes @redhat-cloud-services foram comprometidos, Cisco testou 15 modelos em ataques multi-turn, Anthropic, Docker e Meta reforçaram limites para agentes, Odysseus expôs pressa de app local, e codexui-android, uv, Mellum2 e Headlamp fecham o dia.

  • MiniMax M3 chegou sem pesos; SSH, rseq e lychee cobram coordenação

    MiniMax M3 saiu por API com 1M de contexto e pesos prometidos, cloud-init reduz a aposta do primeiro SSH, rseq mostra o custo de atomics no Linux, lychee explica uma recursão que ainda não saiu, e ChatGPT for Google Sheets, OpenShell e worktree fecham o dia.

  • CIFSwitch, rsync e Flowise: o helper virou fronteira de produção

    CIFSwitch mostrou root local no Linux pelo caminho CIFS/cifs.upcall, rsync virou alerta de confiança e regressão, Flowise expôs risco em MCP stdio, e Copilot, SSH, NixOS, Rust Coreutils e llms.txt completam o dia.

  • npm e GlobalProtect lembram que confiança também executa código

    Microsoft detalhou 45 pacotes npm de dependency confusion, CVE-2026-0257 entrou no KEV da CISA, Hermes Tool Search reduz ruído de ferramentas MCP e a Meta explicou uma migração CDC sem downtime.