- Magento sofre ataques sem login, e Beyond ORMs põe o SQL à vista
StyleSmuggler exige contenção nas lojas; uma interface pequena organiza o acesso ao banco. Cloud in a Bottle integra apps e deixa as permissões no manifesto.
- HydraFusion põe modelos para trabalhar juntos, e MikroTik pede patch
Copilot CLI ganha orquestração entre modelos; Spotify mede a economia de resumir arquivos. RouterOS, Kubernetes e PostgreSQL expõem limites que importam na operação.
- GPT-6 Astra varia 37 pontos entre configurações, e Casdoor cruza tenants
O mesmo modelo vai de 62,7% a 99,9%, agentes confundem crash com correção e chamadas de ferramenta somem antes do executor.
- Kubernetes 1.37 leva o HPA a zero, e Skills enviesam agentes
O Kubernetes agora desliga o último worker ocioso, enquanto o SkillShift mostra decisões válidas sendo inclinadas por Agent Skills. CISA e Cisco completam a manhã com patches urgentes.
- BGP desvia o Virtualizor, e Gambling Goblin ocupa sites brasileiros
Um update malicioso chega com TLS válido, módulos Apache emprestam a confiança do .gov.br e um novo desenho tira o estado dos agentes de dentro do prompt.
- BREEZE COMET mira o Pix; agentes vazam contexto e pedem prova
A cadeia contra pagamentos brasileiros abre um dia de endpoints gratuitos perigosos, evidência transacional, exclusões no SigmaHQ, DoltLite Beta e patches importantes.
- Qubes fecha fuga ao dom0, e Omarchy corta atalho para root
Qubes corrige injeção de comando, Omarchy remove acesso root pelo Docker, ChatGPT Work revela seu runtime e modelos de difusão repensam a geração de texto.
- Agentes da OpenAI tomam Artifactory, Claude Code cai em arquivo Python e Hy4 abre 770B
O relatório final da OpenAI revela meses de sinais ignorados, um teste contorna o Auto Mode e a Califórnia aprova uma exclusão ampla para software aberto.
- Workflow publica dez versões maliciosas, PaperCut sofre RCE e Kubernetes ganha certificados
Um comentário em PR virou credencial do npm, servidores PaperCut estão sob ataque e o Kubernetes padronizou identidade X.509 para pods, mas não trouxe o assinador.
- Next.js fecha duas RCEs, agentes promovem contexto e Cloudflare recupera 100 TB
Vercel corrige duas falhas críticas, pesquisas mostram como dados viram instruções privilegiadas e cinco mudanças em Rust enxugam um cache de 250 bilhões de entradas.
Arquivo
Todos os posts
Página 2 de 22. Explorando o acervo de tutoriais e anotações.