- Laravel-Lang: pare o Composer e confira seu composer.lock
Segundo a StepSecurity, quatro pacotes Laravel-Lang tiveram tags reescritas entre 2026-05-22 22:32 UTC e 2026-05-23 00:00 UTC. O alerta é para quem usa Composer, composer.lock, composer update, composer install e secrets em CI.
- Adeus YOLO, olá Docker Containers. Conheça o Sannux
Usei Docker, VPS, WireGuard e Ollama para isolar agentes de IA sem entregar minha home inteira, chaves, tokens e outras coisas que não deveriam estar no prompt.
- GitHub Actions em alerta: Megalodon, chaves do Google e passkeys
Megalodon colocou workflows do GitHub Actions no centro do vazamento de segredos; Aikido mediu chaves do Google funcionando após exclusão; Microsoft empurra contas pessoais para passkeys. Também entram Gemma local, npm, Kata Containers, Cisco, LVFS e agentes com freio.
- VS Code deixou de ser decoração: GitHub, npm 2FA e MCP na revisão
Nx Console 18.95.0 levou o incidente para dentro do editor, npm staged publishing colocou 2FA antes do publish e o VIPER-MCP achou 106 zero-days em servidores MCP. Também entram OpenAI na matemática, Defender no KEV, Drupal/PostgreSQL, SageMaker e asm.js.
- O pacote roda antes de você olhar: PyPI e ChromaDB no alerta
GitHub investiga alegações do TeamPCP, durabletask apareceu com versões maliciosas no PyPI, Gemini CLI ganhou prazo de migração, ChromaDB recebeu CVE crítico e o DBIR colocou exploração acima de credenciais.
- Quando package.json, GitHub Actions @v1 e agentes pedem menos confiança
Azure Linux, chaves da CISA no GitHub, npm/@antv, tags mutáveis em Actions e o EDIT do antirez mostram por que Codex, Claude Code e Gemini CLI precisam de freios melhores.
- Quando o servidor, o kernel e o agente pedem limite
CVE-2026-42945 saiu do papel, DirtyDecrypt colocou root local no radar, agentes pediram fronteiras no repo e operadores de Postgres lembraram que failover também é decisão de arquitetura.
- Do cabo serial ao compilador: agentes, túneis e regras para pacotes
Um microcontrolador na internet abre o dia; depois entram Zero, steering local no DeepSeek V4 Flash, revisão de diffs e propostas para reduzir abuso no PyPI.
- SSH fechado por padrão e anúncios que ainda reconhecem você
Erlang/OTP 29.0 muda defaults de SSH, pesquisa sobre AppLovin mostra fingerprint mesmo com ATT negado, ROCm 7.13 prepara suporte Linux e CTFs entram na era dos agentes.
- Codex via SSH e Mobile: Tudo será remoto agora?
Codex ganha versão mobile. Isso não é o que parece. Codex Mobile e SSH aumentam a capacidade de trabalhar remotamente em servidores e containers Docker.
Arquivo
Todos os posts
Página 7 de 13. Explorando o acervo de tutoriais e anotações.