Newsletter semanal · toda segunda

Inteligência de
ameaças. Sem ruído.

As vulnerabilidades, ataques de supply chain e movimentos de APT que importam na semana — com análise técnica profunda e o que fazer a respeito.

29+Edições
SegToda semana
100%Análise própria
01 / edição em destaque
Arquivo completo
#29 20 JUL 2026 4 críticas 15 itens · 24 min

FortiSandbox, Oracle, WordPress e AsyncAPI; Kimi K3 e Qwen 3.8 sobem a régua da IA aberta.

Semana com FortiSandbox e Oracle E-Business Suite no KEV da CISA, WordPress Core em RCE, AsyncAPI comprometido via GitHub Actions, SonicWall SMA explorado por zero-days, NGINX corrigindo falhas, ACR Stealer, ViPNet, 7-Zip e ransomware na Fairlife; e IA puxando estratégia com NadMesh, GPT-Red, agentes com privilégio mínimo, Android aberto a assistentes rivais, ROI agentic, Kimi K3 e Qwen 3.8 acelerando a disputa de modelos open-weight.

CISA KEVRCESupply Chain AI AgentsFrontier AI
nesta edição
crítFortiSandbox / Oracle EBS · KEV explorado
crítWordPress Core · wp2shell pré-auth RCE
altoAsyncAPI npm · pipeline confiável envenenada
altoSonicWall SMA / NGINX / ACR Stealer
crítIA · NadMesh / GPT-Red / agentes
02 / arquivo

Últimas edições

Ver todas
03 / também em áudio

Ouça na sua plataforma

A leitura da semana também vira episódio. Assine onde você já escuta.