>_ Publicações
Blog
Pensamentos sobre desenvolvimento, engenharia e produto.
- 01|
Abrir uma pasta no Cursor pode rodar código malicioso sozinho — e a Cursor sabe disso há sete meses
Uma falha zero-day no Cursor para Windows deixa qualquer repositório com um git.exe forjado na raiz executar código automaticamente, sem clique, sem aviso, sem confirmação. A Mindgard reportou em dezembro de 2025; divulgou tudo publicamente em julho de 2026, depois de sete meses de silêncio.
- 02|
Dois ataques em quatro dias, um pacote de 15 mil downloads semanais e o npm v12 chegando pra tentar estancar a sangria
Injective SDK e Jscrambler foram comprometidos em julho de 2026, dentro do mesmo padrão que já vitimou Axios, Red Hat e node-ipc este ano. O npm v12, com lançamento previsto ainda este mês, promete acabar com scripts de instalação automáticos — mas especialistas dizem que isso não resolve o problema real.
- 03|
Ataque Hacker à Defesa Civil: o alerta de 'misantropia' que tocou nos celulares do Brasil
Na madrugada de 20/06/2026, milhões de brasileiros foram acordados por um alerta extremo com a palavra 'misantropia'. Entenda o que aconteceu, como o sistema Defesa Civil Alerta foi comprometido e o que esse incidente revela sobre a segurança de infraestruturas críticas.
- 04|
SaaS está engolindo o mundo — e abrindo brechas na mesma velocidade
O mercado de SaaS chegou a US$ 299 bilhões e a empresa média opera 371 aplicações na nuvem. Em paralelo, 2026 está se firmando como o ano dos ataques de cadeia de suprimentos em SaaS — e o vetor preferido não é mais o firewall, é o token OAuth de uma integração que ninguém revisa há meses.