<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Squad Appsec]]></title><description><![CDATA[Squad Appsec]]></description><link>https://www.squadappsec.com/blog</link><generator>RSS for Node</generator><lastBuildDate>Fri, 05 Jun 2026 19:13:51 GMT</lastBuildDate><atom:link href="https://www.squadappsec.com/blog-feed.xml" rel="self" type="application/rss+xml"/><item><title><![CDATA[Como proteger sistemas de saúde de Ataques Cibernéticos.]]></title><description><![CDATA[No dia 5 de junho de 2025, a cidade de São José do Rio Preto (SP)  viu seus principais sistemas de saúde entrarem em modo manual....]]></description><link>https://www.squadappsec.com/post/como-proteger-sistemas-de-sa%C3%BAde-de-ataques-cibern%C3%A9ticos</link><guid isPermaLink="false">684819025e033c6175ff6dc6</guid><pubDate>Wed, 03 Sep 2025 11:44:09 GMT</pubDate><enclosure url="https://static.wixstatic.com/media/e8faef_37e0dfda6326434ab94568838f41ab21~mv2.jpeg/v1/fit/w_1000,h_1000,al_c,q_80/file.png" length="0" type="image/png"/><dc:creator>Cristiane Aline Fischer</dc:creator></item><item><title><![CDATA[Credenciais expostas: O principal vetor de acesso inicial em incidentes de segurança.]]></title><description><![CDATA[Introdução Vazamentos de credenciais continuam sendo um dos principais vetores de ataque em ambientes corporativos, mesmo com o avanço...]]></description><link>https://www.squadappsec.com/post/credenciais-expostas-o-principal-vetor-de-acesso-inicial-em-incidentes-de-seguran%C3%A7a</link><guid isPermaLink="false">68544d503f4f255038696f8f</guid><pubDate>Thu, 19 Jun 2025 18:02:59 GMT</pubDate><enclosure url="https://static.wixstatic.com/media/e8faef_c9178a9c74844361ba07cfdd222e7b37~mv2.jpeg/v1/fit/w_854,h_565,al_c,q_80/file.png" length="0" type="image/png"/><dc:creator>Paulo Cesar</dc:creator></item><item><title><![CDATA[Como a pipeline de segurança da Squad AppSec me levou à descoberta da CVE-2025-29573]]></title><description><![CDATA[“Durante o carnaval de 2025, enquanto muitos descansavam ou se preparavam para a folia, eu segui meu próprio ritual: tirar um projeto do...]]></description><link>https://www.squadappsec.com/post/como-a-pipeline-de-seguran%C3%A7a-da-squad-appsec-me-levou-%C3%A0-descoberta-da-cve-2025-29573</link><guid isPermaLink="false">683ca0d897b9ab3ecb6f680c</guid><pubDate>Sun, 01 Jun 2025 19:04:29 GMT</pubDate><enclosure url="https://static.wixstatic.com/media/e8faef_a11754eb756443e987dd78244911fcf4~mv2.jpeg/v1/fit/w_1000,h_1000,al_c,q_80/file.png" length="0" type="image/png"/><dc:creator>Paulo Cesar</dc:creator></item><item><title><![CDATA[Segurança de aplicações: o desafio não é apenas encontrar vulnerabilidades, é saber qual priorizar]]></title><description><![CDATA[A segurança de aplicações evoluiu. Hoje, poucas empresas grandes desenvolvem software sem, pelo menos, algumas ferramentas como SAST,...]]></description><link>https://www.squadappsec.com/post/seguran%C3%A7a-de-aplica%C3%A7%C3%B5es-como-unir-ferramentas-ia-e-visibilidade-em-um-s%C3%B3-lugar</link><guid isPermaLink="false">682a37db2b0463bceaaf8b3d</guid><pubDate>Sun, 18 May 2025 19:48:37 GMT</pubDate><enclosure url="https://static.wixstatic.com/media/e8faef_e2073d40471c4d679a54f20e6d3ebbc1~mv2.jpg/v1/fit/w_1000,h_1000,al_c,q_80/file.png" length="0" type="image/png"/><dc:creator>Cristiane Aline Fischer</dc:creator></item><item><title><![CDATA[Como vulnerabilidades em aplicações podem abrir as portas para Ransomwares]]></title><description><![CDATA[Nos últimos anos, os ataques de ransomware se tornaram uma das maiores ameaças à continuidade dos negócios. Empresas de todos os tamanhos...]]></description><link>https://www.squadappsec.com/post/como-vulnerabilidades-em-aplicacoes-podem-abrir-as-portas-para-ransomwares</link><guid isPermaLink="false">68228d5a492ff4fd56d008e1</guid><pubDate>Tue, 13 May 2025 00:30:31 GMT</pubDate><enclosure url="https://static.wixstatic.com/media/e8faef_95ee6d3fc8e74249bba50087630b57af~mv2.jpeg/v1/fit/w_909,h_733,al_c,q_80/file.png" length="0" type="image/png"/><dc:creator>Paulo Cesar</dc:creator></item><item><title><![CDATA[CVE-2025-29573: Persistent XSS in Mezzanine CMS 6.0.0 via Malicious Filename ]]></title><description><![CDATA[Status:  CVE publicado Data da descoberta: 05/03/2025 Pesquisador:  Paulo Cesar (PC) – Squad AppSec Última atualização:  Sem retorno dos...]]></description><link>https://www.squadappsec.com/post/cve-2025-29573-persistent-xss-in-mezzanine-cms-6-0-0-via-malicious-filename-1</link><guid isPermaLink="false">6817857b80e2422fe51baca8</guid><pubDate>Sun, 04 May 2025 15:42:15 GMT</pubDate><enclosure url="https://static.wixstatic.com/media/e8faef_179cb036534340fb8df3f78436f5f2a8~mv2.png/v1/fit/w_774,h_440,al_c,q_80/file.png" length="0" type="image/png"/><dc:creator>Paulo Cesar</dc:creator></item><item><title><![CDATA[CVE-2025-29573: Persistent XSS in Mezzanine CMS 6.0.0 via Malicious Filename ]]></title><description><![CDATA[Status:  CVE published Date of discovery:  March 5, 2025 Researcher:  Paulo Cesar (PC) – Squad AppSec Last update:  No response received...]]></description><link>https://www.squadappsec.com/post/cve-2025-29573-persistent-xss-in-mezzanine-cms-6-0-0-via-malicious-filename</link><guid isPermaLink="false">6817886bf0457602a0fbad1f</guid><pubDate>Sun, 04 May 2025 15:40:19 GMT</pubDate><enclosure url="https://static.wixstatic.com/media/e8faef_179cb036534340fb8df3f78436f5f2a8~mv2.png/v1/fit/w_774,h_440,al_c,q_80/file.png" length="0" type="image/png"/><dc:creator>Paulo Cesar</dc:creator></item><item><title><![CDATA[US$ 700 milhões: O preço de uma biblioteca vulnerável]]></title><description><![CDATA[No atual cenário de desenvolvimento de software, a dependência de código de terceiros é uma prática comum, permitindo agilidade e...]]></description><link>https://www.squadappsec.com/post/us-700-milhoes-o-preco-de-uma-biblioteca-vulneravel</link><guid isPermaLink="false">67bfa9ecb8d772e41f67b86e</guid><pubDate>Thu, 27 Feb 2025 00:00:27 GMT</pubDate><enclosure url="https://static.wixstatic.com/media/e8faef_62a58a87d6624381a8097ef28faaf4f9~mv2.jpeg/v1/fit/w_463,h_463,al_c,q_80/file.png" length="0" type="image/png"/><dc:creator>Paulo Cesar</dc:creator></item><item><title><![CDATA[Falsos positivos em segurança de aplicações: O que são e como identificá-los.]]></title><description><![CDATA[No contexto de segurança da informação, um falso positivo  ocorre quando um sistema de detecção ou ferramenta de análise sinaliza uma...]]></description><link>https://www.squadappsec.com/post/falsos-positivos-em-seguran%C3%A7a-de-aplica%C3%A7%C3%B5es-o-que-s%C3%A3o-e-como-identific%C3%A1-los</link><guid isPermaLink="false">67aa87cd33ce92882a76a285</guid><pubDate>Mon, 10 Feb 2025 23:21:32 GMT</pubDate><enclosure url="https://static.wixstatic.com/media/e8faef_267327f5a31a49938842b8a0b799b26a~mv2.webp/v1/fit/w_1000,h_1000,al_c,q_80/file.png" length="0" type="image/png"/><dc:creator>Cristiane Aline Fischer</dc:creator></item><item><title><![CDATA[Como integrar segurança no fluxo de discovery de produto]]></title><description><![CDATA[O processo de discovery  é a etapa inicial no desenvolvimento de produtos digitais, onde o foco é compreender profundamente o problema...]]></description><link>https://www.squadappsec.com/post/como-integrar-seguran%C3%A7a-no-fluxo-de-discovery-de-produto</link><guid isPermaLink="false">6798c2ae9981b29b293ae466</guid><pubDate>Tue, 28 Jan 2025 17:23:58 GMT</pubDate><enclosure url="https://static.wixstatic.com/media/e8faef_ebb7d8f994dc42318e7073ee5c636fc6~mv2.jpeg/v1/fit/w_1000,h_1000,al_c,q_80/file.png" length="0" type="image/png"/><dc:creator>Cristiane Aline Fischer</dc:creator></item><item><title><![CDATA[O melhor momentos para implementar um Application Security Posture Management (ASPM)]]></title><description><![CDATA[De acordo com um de nossos clientes, os dois melhores momentos para adotar a solução de Application Security Posture Management (ASPM) ...]]></description><link>https://www.squadappsec.com/post/o-melhor-momentos-para-implementar-um-application-security-posture-management-aspm</link><guid isPermaLink="false">67890a73e9dd2a759e55d722</guid><pubDate>Tue, 21 Jan 2025 11:58:53 GMT</pubDate><enclosure url="https://static.wixstatic.com/media/e8faef_3974f05051344690b466ec3c365e3013~mv2.jpeg/v1/fit/w_1000,h_1000,al_c,q_80/file.png" length="0" type="image/png"/><dc:creator>Cristiane Aline Fischer</dc:creator></item><item><title><![CDATA[Como e por que utilizar a combinação CVSS + EPSS + CISA KEV para priorizar vulnerabilidades]]></title><description><![CDATA[A priorização de vulnerabilidades é uma das principais tarefas das equipes de segurança da informação e desenvolvimento. Com um número...]]></description><link>https://www.squadappsec.com/post/como-e-por-que-utilizar-a-combina%C3%A7%C3%A3o-cvss-epss-cisa-kev-para-priorizar-vulnerabilidades</link><guid isPermaLink="false">67857d62ed26391c36a17e2c</guid><pubDate>Tue, 14 Jan 2025 11:55:31 GMT</pubDate><enclosure url="https://static.wixstatic.com/media/e8faef_6ab358dcc64242838b85b039a7f5c850~mv2.jpeg/v1/fit/w_1000,h_577,al_c,q_80/file.png" length="0" type="image/png"/><dc:creator>Paulo Cesar</dc:creator></item><item><title><![CDATA[A importância da automação na análise de segurança no ciclo de desenvolvimento ágil]]></title><description><![CDATA[A crescente adoção de metodologias ágeis e DevOps transformou radicalmente o cenário de desenvolvimento de software. A velocidade com que...]]></description><link>https://www.squadappsec.com/post/a-import%C3%A2ncia-da-automa%C3%A7%C3%A3o-na-an%C3%A1lise-de-seguran%C3%A7a-no-ciclo-de-desenvolvimento-%C3%A1gil</link><guid isPermaLink="false">677d24c52677dbe2784b2c15</guid><pubDate>Tue, 07 Jan 2025 13:28:24 GMT</pubDate><enclosure url="https://static.wixstatic.com/media/e8faef_f581034fe7c54650a07272e7b40a9ec5~mv2.jpeg/v1/fit/w_731,h_419,al_c,q_80/file.png" length="0" type="image/png"/><dc:creator>Paulo Cesar</dc:creator></item><item><title><![CDATA[Como um SAST teria evitado um prejuízo de 140 milhões de dólares]]></title><description><![CDATA[O que é o SAST? O Static Application Security Testing (SAST)  é uma técnica de teste de segurança que analisa o código fonte, binário ou...]]></description><link>https://www.squadappsec.com/post/como-um-sast-teria-evitado-um-preju%C3%ADzo-de-140-milh%C3%B5es-de-d%C3%B3lares</link><guid isPermaLink="false">677670aacff00705fb9c37d6</guid><pubDate>Thu, 02 Jan 2025 11:10:52 GMT</pubDate><enclosure url="https://static.wixstatic.com/media/e8faef_f04d5ec0dfaa4cc8bdb90b831865781a~mv2.jpeg/v1/fit/w_1000,h_698,al_c,q_80/file.png" length="0" type="image/png"/><dc:creator>Paulo Cesar</dc:creator></item><item><title><![CDATA[Segredos expostos: O que a Uber ensinou sobre a importância do secret detection]]></title><description><![CDATA[Secret Detection é o processo de identificar informações sensíveis, como chaves de API, tokens de acesso, credenciais e outros segredos,...]]></description><link>https://www.squadappsec.com/post/segredos-expostos-o-que-a-uber-ensinou-sobre-a-import%C3%A2ncia-do-secret-detection</link><guid isPermaLink="false">6772f456288ddbdaa9f7a263</guid><pubDate>Mon, 30 Dec 2024 19:30:22 GMT</pubDate><enclosure url="https://static.wixstatic.com/media/e8faef_3a7901fe9be5403587036b9aca24b70b~mv2.webp/v1/fit/w_1000,h_914,al_c,q_80/file.png" length="0" type="image/png"/><dc:creator>Paulo Cesar</dc:creator></item><item><title><![CDATA[Vazamentos de dados: O risco oculto que pode arruinar pessoas e empresas]]></title><description><![CDATA[Você já parou para refletir sobre os impactos que um vazamento de dados pode ter diretamente na sua vida? Notícias sobre cibercrimes são...]]></description><link>https://www.squadappsec.com/post/vazamentos-de-dados-o-risco-oculto-que-pode-arruinar-pessoas-e-empresas</link><guid isPermaLink="false">6772e79d749c23470420596d</guid><pubDate>Mon, 30 Dec 2024 19:27:18 GMT</pubDate><enclosure url="https://static.wixstatic.com/media/e8faef_2eb032ab5e184ba7a27f13cf40ad3f55~mv2.webp/v1/fit/w_1000,h_914,al_c,q_80/file.png" length="0" type="image/png"/><dc:creator>Cristiane Aline Fischer</dc:creator></item><item><title><![CDATA[Por que a segurança não deveria ser apenas preocupação da equipe técnica]]></title><description><![CDATA[Você pode estar pensando que este artigo é voltado exclusivamente para sua equipe técnica, certo? Na verdade, não. Este conteúdo é para...]]></description><link>https://www.squadappsec.com/post/por-que-a-seguran%C3%A7a-n%C3%A3o-deveria-ser-apenas-preocupa%C3%A7%C3%A3o-da-equipe-t%C3%A9cnica</link><guid isPermaLink="false">6772e6a07ce4ed1d61363a05</guid><pubDate>Mon, 30 Dec 2024 18:33:08 GMT</pubDate><enclosure url="https://static.wixstatic.com/media/e8faef_173f9246978248e19ffec152712cb5cb~mv2.webp/v1/fit/w_1000,h_1000,al_c,q_80/file.png" length="0" type="image/png"/><dc:creator>Cristiane Aline Fischer</dc:creator></item><item><title><![CDATA[10 Dicas essenciais para construir Imagens Docker seguras]]></title><description><![CDATA[Com a crescente adoção de contêineres como solução para a implantação de aplicações, garantir a segurança das imagens é essencial para...]]></description><link>https://www.squadappsec.com/post/10-dicas-essenciais-para-construir-imagens-docker-seguras</link><guid isPermaLink="false">6772e4c4288ddbdaa9f770d7</guid><pubDate>Mon, 30 Dec 2024 18:27:31 GMT</pubDate><enclosure url="https://static.wixstatic.com/media/e8faef_52eefd37127240b2816ed3967d7edeed~mv2.webp/v1/fit/w_1000,h_1000,al_c,q_80/file.png" length="0" type="image/png"/><dc:creator>Paulo Cesar</dc:creator></item><item><title><![CDATA[SCA: As bibliotecas do seu código são realmente seguras?]]></title><description><![CDATA[O Software Composition Analysis  é uma abordagem automatizada para gerenciar a segurança e a conformidade das bibliotecas de código...]]></description><link>https://www.squadappsec.com/post/sca-as-bibliotecas-do-seu-c%C3%B3digo-s%C3%A3o-realmente-seguras</link><guid isPermaLink="false">6772e3c07ce4ed1d613630c1</guid><pubDate>Mon, 30 Dec 2024 18:20:35 GMT</pubDate><enclosure url="https://static.wixstatic.com/media/e8faef_a12a9b0438264c3186b7a32af09fe8d1~mv2.webp/v1/fit/w_1000,h_1000,al_c,q_80/file.png" length="0" type="image/png"/><dc:creator>Paulo Cesar</dc:creator></item><item><title><![CDATA[A necessidade de segurança no ciclo de vida do software]]></title><description><![CDATA[O ciclo de vida do desenvolvimento de software evoluiu para incluir práticas ágeis, com foco na entrega contínua de funcionalidades. A...]]></description><link>https://www.squadappsec.com/post/a-necessidade-de-seguran%C3%A7a-no-ciclo-de-vida-do-software</link><guid isPermaLink="false">6772e289749c2347042048c0</guid><pubDate>Mon, 30 Dec 2024 18:15:47 GMT</pubDate><enclosure url="https://static.wixstatic.com/media/e8faef_628e02a1c75d4c79a6b03b38d6300299~mv2.webp/v1/fit/w_1000,h_1000,al_c,q_80/file.png" length="0" type="image/png"/><dc:creator>Paulo Cesar</dc:creator></item></channel></rss>