<?xml version="1.0" encoding="UTF-8"?><?xml-stylesheet href="/tag-feed.xsl" type="text/xsl"?><rss version="2.0"><channel><title>guisso.dev - security</title><description>O endereço desta página também é um RSS feed. Use no seu leitor favorito para seguir apenas meus posts sobre security.</description><link>https://guisso.dev/</link><homeLink>/</homeLink><item><title>Intro Segurança em IA</title><link>https://guisso.dev/blog/intro-ai-security/</link><guid isPermaLink="true">https://guisso.dev/blog/intro-ai-security/</guid><description>Dois tipos de risco: o que já existe enquanto você desenvolve com IA, e o que você pode criar sem querer ao colocar IA num projeto real.</description><pubDate>Wed, 01 Apr 2026 13:00:00 GMT</pubDate><category>ia</category><category>security</category><category>prompt injection</category><category>owasp</category><category>mcp</category><category>llm</category></item><item><title>CVE-2024-29041 só funciona no Safari?</title><link>https://guisso.dev/blog/cve-2024-29041-browser-parsers/</link><guid isPermaLink="true">https://guisso.dev/blog/cve-2024-29041-browser-parsers/</guid><description>Indo a fundo no código-fonte do Chromium e do Firefox para entender por que o payload enquanto o Safari navega para o host malicioso.</description><pubDate>Mon, 02 Mar 2026 13:00:00 GMT</pubDate><category>CVE</category><category>Express.js</category><category>AppSec</category><category>Security</category><category>Browser</category><category>Node.js</category></item><item><title>Express.js Open Redirect</title><link>https://guisso.dev/blog/cve-2024-29041-express-open-redirect/</link><guid isPermaLink="true">https://guisso.dev/blog/cve-2024-29041-express-open-redirect/</guid><description>Como uma barra invertida em uma URL bypassa allowlists e engana o browser. Análise completa do CVE-2024-29041 no Express.js com demo interativo.</description><pubDate>Thu, 26 Feb 2026 13:00:00 GMT</pubDate><category>CVE</category><category>Express.js</category><category>AppSec</category><category>Security</category><category>Node.js</category></item><item><title>Cursor Rules para Secure Code Review</title><link>https://guisso.dev/blog/secure-review-cursor-rules/</link><guid isPermaLink="true">https://guisso.dev/blog/secure-review-cursor-rules/</guid><description>Como utilizar Cursor Rules e checklists adaptados ao contexto do projeto para otimizar revisões de segurança em aplicações modernas.</description><pubDate>Tue, 26 Aug 2025 00:00:00 GMT</pubDate><category>security</category><category>code-review</category><category>cursor</category><category>appsec</category></item><item><title>CodeQL vs Joern</title><link>https://guisso.dev/blog/codeql-joern/</link><guid isPermaLink="true">https://guisso.dev/blog/codeql-joern/</guid><description>Uma comparação técnica detalhada entre as ferramentas de análise estática de código CodeQL e Joern, abordando funcionamento interno, linguagens suportadas, desempenho, usabilidade e integração com CI/CD.</description><pubDate>Wed, 20 Aug 2025 00:00:00 GMT</pubDate><category>security</category><category>codeql</category><category>joern</category><category>sast</category></item><item><title>Top 5 Vulnerabilidades em Rust</title><link>https://guisso.dev/blog/top-5-rust/</link><guid isPermaLink="true">https://guisso.dev/blog/top-5-rust/</guid><description>Resumo das 5 vulnerabilidades mais comuns em aplicações Rust, gerado com apoio de IA e baseadas em dados do RustSec.</description><pubDate>Tue, 10 Jun 2025 00:00:00 GMT</pubDate><category>security</category><category>rust</category><category>devsecops</category><category>appsec</category></item><item><title>Caso Event-Stream</title><link>https://guisso.dev/blog/podcast-codigo-suspeito-1/</link><guid isPermaLink="true">https://guisso.dev/blog/podcast-codigo-suspeito-1/</guid><description>Entenda o ataque que comprometeu um dos pacotes mais populares do ecossistema Node.js.</description><pubDate>Mon, 12 May 2025 00:00:00 GMT</pubDate><category>security</category><category>supply-chain</category><category>npm</category></item><item><title>CI/CDon&apos;t Lab</title><link>https://guisso.dev/blog/cicdont/</link><guid isPermaLink="true">https://guisso.dev/blog/cicdont/</guid><description>Explorando falhas em pipelines CI/CD usando GitLab e AWS.</description><pubDate>Thu, 10 Apr 2025 00:00:00 GMT</pubDate><category>security</category><category>cicd</category><category>aws</category></item><item><title>Criando KPIs para um Programa de AppSec</title><link>https://guisso.dev/blog/appsec-kpi/</link><guid isPermaLink="true">https://guisso.dev/blog/appsec-kpi/</guid><description>Compartilho aqui minhas experiências e aprendizados sobre a criação de KPIs para segurança de aplicações, sem fórmulas mágicas, mas com insights práticos que podem ajudar outros profissionais na área.</description><pubDate>Thu, 30 Jan 2025 00:00:00 GMT</pubDate><category>security</category><category>KPIs</category><category>appsec</category></item><item><title>Livro Segurança para Pessoas Desenvolvedores</title><link>https://guisso.dev/blog/sec-dev-book/</link><guid isPermaLink="true">https://guisso.dev/blog/sec-dev-book/</guid><description>Em 2020, comecei a desenvolver um livro sobre segurança para desenvolvedores, inspirado em outros autores e buscando ajudar a comunidade a incorporar a segurança de forma natural no dia a dia de desenvolvimento.</description><pubDate>Sun, 24 Nov 2024 13:44:55 GMT</pubDate><category>security</category><category>book</category><category>devsec</category><category>appsec</category></item><item><title>eBPF em Ação</title><link>https://guisso.dev/blog/ebpf-and-security/</link><guid isPermaLink="true">https://guisso.dev/blog/ebpf-and-security/</guid><description>Neste post, vamos explorar o que é o eBPF, por que ele é ideal para clusters Kubernetes e como ele impulsiona ferramentas de segurança e observabilidade no DevOps.</description><pubDate>Fri, 08 Nov 2024 17:12:56 GMT</pubDate><category>ebpf</category><category>security</category><category>devsecops</category><category>k8s</category><category>kubernetes</category></item></channel></rss>