GitHub conclui migração para tokens stateless de Apps
Fonte publicada em · Incluída em
Em 02/10, o GitHub concluiu a adoção do formato stateless `ghs_APPID_JWT` para novos tokens de instalação. Escopo, permissões e expiração de uma hora permanecem, mas o token passa de cerca de 40 para aproximadamente 520 caracteres; o header temporário de teste será retirado em 30/11.
Por que importa
Implicação editorial: trate tokens como strings opacas e teste bancos, cofres, proxies e headers para evitar truncamento. Atualize também regras de mascaramento e DLP: validadores presos ao formato antigo podem deixar o novo segredo aparecer em logs.
GitHub adiciona comentários confidenciais a security advisories
Fonte publicada em · Incluída em
Desde 02/10, mantenedores podem registrar comentários visíveis apenas a quem tem acesso de escrita no repositório. Repórteres e colaboradores sem esse acesso não recebem o conteúdo; visualizações entram no audit log. O estado confidencial não pode ser alterado depois da publicação.
Por que importa
Implicação editorial: centralize investigação e coordenação sem expor detalhes ao repórter, mas classifique o conteúdo antes de publicar. A confidencialidade herda permissões atuais do repositório; revise acesso de escrita e exporte evidências necessárias para o processo de resposta.
AI Security / MCP / Data Governance · Google Cloud
Gemini Enterprise consulta dados federados via MCP
Fonte publicada em · Incluída em
Em preview anunciado em 02/10, conectores para AlloyDB, BigQuery, Cloud SQL e Spanner podem consultar dados no local via MCP usando as permissões do usuário, sem ingestão prévia. O Google documenta suporte a residência, CMEK e VPC Service Controls; ações de escrita, quando habilitadas, podem modificar a fonte.
Por que importa
Implicação editorial: o limite real é a autorização do usuário, não apenas o conector. Separe leitura e escrita, restrinja fontes por Organization Policy, aplique VPC Service Controls e revise o que fica armazenado em conversas e resultados antes de liberar análise conversacional sobre dados sensíveis.
npm permite gerenciar dist-tags com OIDC de curta duração
Fonte publicada em · Incluída em
Em 30/09, o GitHub anunciou que configurações de trusted publishing do npm podem receber, de forma opcional, permissão para alterar dist-tags como `latest`, `next` e `beta` usando credenciais OIDC temporárias. A permissão vem desativada para configurações novas e existentes.
Por que importa
Implicação editorial: remova tokens persistentes usados apenas para tags, mas habilite a nova permissão somente nos workflows que realmente promovem ou revertem versões. Proteja ambiente, branch e identidade OIDC, pois mover `latest` pode redirecionar instalações sem publicar um pacote novo.
API Gateway passa a proteger descoberta MCP com API key
Fonte publicada em · Incluída em
Desde 30/09, o API Gateway aceita API key, além de JWT, para autenticar `tools/list` em servidores MCP. A descoberta continua sem autenticação por padrão; a chave deve ser enviada no header `x-api-key` quando a proteção é configurada.
Por que importa
Implicação editorial: proteja o inventário de ferramentas, mas não confunda descoberta autenticada com autorização de execução. `tools/call` herda a política da operação subjacente; portanto valide separadamente identidade, escopo, quotas e operações destrutivas, evitando expor globalmente ferramentas elegíveis por acidente.
Apigee hybrid 1.17.1 corrige SSRF e amplia RBAC do operador
Fonte publicada em · Incluída em
Lançado em 30/09, o Apigee hybrid 1.17.1 corrige uma SSRF no `SemanticCacheLookup`, reforça o sandbox de `JavaCallout` e bloqueia chamadas a hostnames internos do Kubernetes. A versão também concede ao operador permissão namespaced para gerenciar `Endpoints`, mesmo sem uso do datastore Cassandra externo.
Por que importa
Implicação editorial: priorize o patch e compare o Role antes e depois do upgrade. A correção reduz caminhos conhecidos de acesso interno, enquanto a nova permissão de criar e alterar `Endpoints` aumenta o impacto de comprometimento do operador; monitore essas ações e mantenha o escopo restrito ao namespace.
Dependabot ganha configuração de runner por repositório
Fonte publicada em · Incluída em
Em 29/09, o GitHub permitiu que administradores de repositórios privados e internos escolham tipo, label e grupo de runner para atualizações de versão e segurança do Dependabot. Runners rotulados podem alcançar registries privados ou ambientes especializados; a configuração ainda não é imposta pelas security configurations.
Por que importa
Implicação editorial: trate o runner como parte da fronteira de confiança da cadeia de software. Restrinja egress e credenciais, separe grupos por criticidade e verifique a configuração em cada repositório, pois aplicar uma security configuration não garante o runner esperado.
GitHub sincroniza contexto de negócio externo com repositórios
Fonte publicada em · Incluída em
Em preview público desde 29/09, external custom properties permitem sincronizar de uma CMDB, portal interno ou outro sistema dados como proprietário, criticidade, ciclo de vida e conformidade. Os valores ficam somente leitura no GitHub e podem direcionar filtros e rulesets.
Por que importa
Implicação editorial: use o sistema externo como fonte explícita e controle a permissão fina da integração, mas monitore atraso, valores ausentes e falhas de sincronização. Rulesets baseados em metadados desatualizados podem aplicar controles ao escopo errado.
API Gateway do GCP passa a transmitir tráfego de LLM
Fonte publicada em · Incluída em
Em preview desde 29/09, o API Gateway suporta respostas incrementais, SSE, WebSockets e gRPC bidirecional. O modo é definido na criação e não pode ser alterado; gateways com Model Router habilitam streaming automaticamente.
Por que importa
Implicação editorial: conexões longas mudam limites de timeout, custo e observabilidade. Confirme o modo efetivo, autentique também o consumidor — não apenas o backend —, aplique quotas e teste interrupção, conteúdo parcial e registros sem presumir que controles pensados para respostas bufferizadas cobrem o stream.
Cloud Security / Application Integration · Google Cloud
Google divulga três falhas no Application Integration
Fonte publicada em · Incluída em
Em 28/09, o Google publicou os boletins GCP-2026-064, 065 e 066: autorização incorreta e desserialização foram classificadas como críticas; confused deputy no Email Task, como alta. Segundo o fornecedor, as correções já haviam sido aplicadas em junho e nenhuma ação do cliente é necessária.
Por que importa
Implicação editorial: mesmo sem patch do cliente, revise quem pode criar tarefas e integrações, preserve logs do período anterior às correções e confirme se identidades privilegiadas foram usadas de modo inesperado. Não trate a correção do serviço como evidência de que não houve exploração.
Cloud Asset Inventory passa a inventariar provedores de identidade de agentes
Fonte publicada em · Incluída em
Desde 28/09, o Cloud Asset Inventory expõe recursos `agentidentity.googleapis.com/AuthProvider` nas APIs de exportação, histórico, feed, consulta e busca de recursos e políticas IAM.
Por que importa
Implicação editorial: inclua provedores de identidade de agentes no inventário contínuo e relacione cada recurso a proprietário, política, escopo e data de alteração. A nova visibilidade não substitui controles de autorização nem prova que todas as credenciais do agente estão cobertas.
Cloud SQL retira permissão de exportação dos papéis de visualização
Fonte publicada em · Incluída em
Em 28/09, o Google removeu `cloudsql.instances.export` de Cloud SQL Viewer, Basic Reader e Basic Viewer para MySQL, PostgreSQL e SQL Server. Quem ainda precisar exportar deve usar Cloud SQL Editor ou uma função personalizada com a permissão explícita.
Por que importa
Implicação editorial: procure jobs, contas de serviço e rotinas de recuperação que dependiam da permissão herdada antes de elevar papéis. Prefira função personalizada mínima e monitore `instances.export` como leitura de dados com potencial de exfiltração.
Copilot terá política padrão para recursos sem configuração explícita
Fonte publicada em · Incluída em
Anunciada em 24/09, a política começa a valer em 22/10/2026 para recursos elegíveis em disponibilidade geral. Decisões explícitas são preservadas; previews continuam opt-in.
Por que importa
Implicação editorial: inventarie configurações pendentes e registre a decisão administrativa antes da vigência. Inclua servidores MCP e code review na análise de acesso.
GitHub Enterprise permite exportar inventário de credenciais
Fonte publicada em · Incluída em
Desde 21/09/2026, o Enterprise Cloud oferece exportação CSV e API paginada para inventariar credenciais. O acesso exige ser proprietário ou ter a permissão View enterprise credentials.
Por que importa
Implicação editorial: correlacione metadados com logs de auditoria para investigar acessos e priorizar revogações. Proteja o inventário exportado e não confunda listagem com revogação automática.
Em preview, o servidor MCP remoto da API Keys API permite que aplicações de IA listem, inspecionem, criem, restrinjam, atualizem, excluam, restaurem e localizem chaves. Uma ferramenta também pode recuperar o valor secreto da API key, que a documentação classifica como altamente sensível.
Por que importa
Implicação editorial: este MCP deve ser tratado como plano de controle privilegiado, não como contexto comum do agente. Separe identidades de leitura, mutação e acesso ao segredo; negue a recuperação do valor por padrão; exija aprovação para mudanças; e registre argumentos e resultados sem persistir a chave nos logs ou na memória do modelo.
Agentic Autofix passa a reutilizar padrões via Copilot Memory
Fonte publicada em · Incluída em
Segundo o GitHub, quando o Copilot Memory está habilitado, o Agentic Autofix consulta memórias para obter contexto ao corrigir alertas de segurança e pode salvar o padrão da correção para uso futuro. As memórias também podem orientar outros recursos, como code review e o agente em nuvem; ambas as funções estão em preview público.
Por que importa
Implicação editorial: a memória amplia a fronteira de confiança entre correções e recursos. Defina escopo por repositório, retenção e quem pode gravar ou consumir memórias; proteja contra contexto envenenado; e mantenha revisão, testes e rollback para cada patch. Um padrão que funcionou antes não deve virar exceção universal de segurança.
GitHub valida políticas gerenciadas do Copilot dentro do produto
Fonte publicada em · Incluída em
O GitHub adicionou um validador que identifica JSON malformado, configurações não suportadas, mapeamentos de equipes inválidos e outros erros capazes de impedir a aplicação de políticas gerenciadas do Copilot. O resultado indica o arquivo e o caminho JSON afetados em arquivos de configurações e mapeamento.
Por que importa
Implicação editorial: o validador reduz falhas silenciosas de configuração, mas não comprova que a política esteja efetiva em todos os endpoints. Trate os arquivos como código, com revisão e proteção de branch; teste cenários negativos e o comportamento real do cliente; e monitore divergências entre a configuração aceita e a política observada.
CodeQL 2.27.1 amplia modelos de dados e suporte a linguagens
Fonte publicada em · Incluída em
O GitHub publicou o CodeQL 2.27.1 com suporte ao Kotlin 2.4.20, novos modelos de fluxo de dados para C/C++, Go e Rust e melhor reconhecimento de rotas Fastify em JavaScript/TypeScript. A versão também ajusta consultas de segurança para C#, C/C++ e workflows do GitHub Actions.
Por que importa
Implicação editorial: tratar a versão do motor de SAST como dependência controlada do pipeline. Antes de atualizar em escala, comparar o novo baseline, investigar alertas adicionados ou removidos e verificar se modelos mais precisos alteram exceções existentes; ausência de resultado não comprova ausência de vulnerabilidade.
GitHub adiciona prova de presença a ações de alto impacto
Fonte publicada em · Incluída em
Em preview público, o GitHub Enterprise Cloud pode exigir reautenticação interativa ou MFA antes de ações como criar tokens, alterar webhooks, modificar configurações de segurança ou visualizar códigos de recuperação. O escopo inicial é restrito a empresas EMU com Microsoft Entra ID via SAML ou OIDC, e a validação permanece válida por duas horas na sessão do navegador.
Por que importa
Implicação editorial: credencial e sessão válidas deixam de ser evidência suficiente para operações críticas. A implantação deve mapear ações de alto impacto, combinar MFA com políticas de dispositivo e risco no IdP, testar contas de emergência e registrar desafio, decisão e ação para investigação posterior.
Apigee hybrid 1.15.8 endurece tokens, JSON e proteção de IA
Fonte publicada em · Incluída em
O Google lançou o Apigee hybrid 1.15.8 com correções para revogação de refresh tokens JWT, dessincronização de respostas HTTP 103, JavaCallout e SSRF em políticas de proteção de IA. A versão também permite rejeitar chaves JSON duplicadas e atualiza componentes com correções de segurança.
Por que importa
Implicação editorial: este é um fato novo na linha 1.15, complementar à notícia anterior sobre a 1.16.10. Equipes devem confirmar sua linha suportada e testar revogação, respostas intermediárias, JSON ambíguo e destinos acessíveis pelas políticas de IA antes e depois do patch, sem presumir equivalência entre branches.
O GitHub lançou em preview público o sandbox local do aplicativo Copilot. A política pode limitar pastas, rede e credenciais por projeto; se o sistema operacional não conseguir aplicá-la, a sessão falha em vez de iniciar sem isolamento. O recurso vem desativado por padrão e vale para novas sessões ou sessões reiniciadas.
Por que importa
Implicação editorial: habilitar e testar uma política mínima por repositório, liberando somente os diretórios, destinos de rede e credenciais necessários. O sandbox reduz o raio de impacto de comandos imprevistos, mas não substitui revisão de código, proteção de segredos nem aprovação de ações sensíveis.
O Google Cloud anunciou em preview público conectores nativos do API hub para AWS API Gateway e Azure API Management, com descoberta automática, sincronização completa a cada seis horas e opção de eventos quase em tempo real. Na mesma data, o vínculo entre especificações, operações, implantações e revisões de gateway chegou à disponibilidade geral.
Por que importa
Implicação editorial: catálogo central não equivale a controle de acesso. A arquitetura deve aplicar privilégio mínimo às credenciais dos conectores, validar exclusões de APIs órfãs, definir responsáveis e monitorar atrasos ou falhas no caminho de eventos para que inventário e realidade não divirjam silenciosamente.
Cloud EKM passa a migrar o acesso a chaves externas
Fonte publicada em · Incluída em
Em preview, o Cloud EKM permite criar novas versões alternando entre os níveis de proteção EXTERNAL e EXTERNAL_VPC e mudar o nível de versões externas existentes. O Google afirma que a migração mantém o material de chave e pode ocorrer sem indisponibilidade nem reconfiguração das aplicações.
Por que importa
Implicação editorial: tratar a continuidade anunciada pelo fornecedor como hipótese a validar. Antes da mudança, testar conectividade e falha fechada, preservar dupla custódia e trilha de auditoria, medir latência e documentar rollback para evitar que uma migração de acesso enfraqueça governança ou recuperação.
Model Armor atualiza filtros e agenda retirada de versões
Fonte publicada em · Incluída em
O Google Cloud definiu o filtro v4 como Latest e promoveu o v3 a Stable na maioria das regiões; v1 e v2 entram em Legacy e têm retirada prevista para 17/12/2026, com exceções regionais descritas pelo fornecedor.
Por que importa
Implicação editorial: inventariar templates fixados em versões antigas, testar falsos positivos e negativos com v3/v4 e planejar a migração antes da retirada, sem tratar o alias Latest como mudança sem risco.
Apigee hybrid 1.16.10 corrige falhas em SAML, OAuth e SSRF
Fonte publicada em · Incluída em
As notas do Google para 17/09 registram correções no ValidateSAMLAssertion, bloqueio de SSRF para endereços link-local e endurecimento de políticas OAuthV2, além de atualizações de segurança nos componentes do Apigee hybrid.
Por que importa
Implicação editorial: confirmar a versão implantada, priorizar o upgrade conforme exposição e suporte, e repetir testes de asserções SAML, parâmetros OAuth e saídas de scripts após a atualização.
Google anunciou políticas de sessão por grupos e aplicações, com gestão via Terraform, gcloud e API. A administração pelo Cloud Console está em preview.
Por que importa
Decisão de arquitetura: avaliar reautenticação de acessos privilegiados e testar impactos nas integrações OAuth.