runtz
    Playground
  • Preços
  • IA
  • Docs
  • Newsletter
    Entrar

Newsletter

Todos os artigos
Todos os artigosAppSec1company1DevSecOps3host1

Ao se inscrever, você aceita receber nossa newsletter. Política de privacidade.

Últimas publicações

03 / artigos
SCA Deep Dive #1 — Axios (CVE-2025-27152) - Requisições vulneráveis a possível SSRF e vazamento de credenciais via URL absolutaSCA Deep Dive #1 — Axios (CVE-2025-27152) - Requisições vulneráveis a possível SSRF e vazamento de credenciais via URL absoluta
AppSec5 min

SCA Deep Dive #1 — Axios (CVE-2025-27152) - Requisições vulneráveis a possível SSRF e vazamento de credenciais via URL absoluta

O axios pode ignorar o baseURL quando o caminho já é uma URL absoluta. A requisição vai para outro lugar e os headers padrão podem ir junto.

28 de set. de 2026
Capa do Host Deep Dive #1 com o título "Copy Fail", um cursor de terminal azul e o identificador CVE-2026-31431.Capa do Host Deep Dive #1 com o título "Copy Fail", um cursor de terminal azul e o identificador CVE-2026-31431.
host7 min

Host Deep Dive #1 — Copy Fail (CVE-2026-31431): como um bug de cópia no kernel pode virar root

A CVE-2026-31431 está no kernel Linux, no socket de cripto AF_ALG. Um processo sem privilégios pode alterar o page cache e fazer outros processos lerem um arquivo que não é o que está no disco.

22 de set. de 2026
Capa com o título "Why We're Building runtz" em fonte monoespaçada, seguido de um cursor de terminal azul.Capa com o título "Why We're Building runtz" em fonte monoespaçada, seguido de um cursor de terminal azul.
company2 min

Por que estamos criando a runtz

Fazer scans de segurança deveria ser mais simples.

22 de set. de 2026