QUOR BLOG

Security and open source:
What we're learning along the way.

Security and open source:
What we're learning along the way.

All

Product

Research

Event

PESQUISA

Análise da CVE-2026-24512: injeção de configuração no ingress-nginx

A CVE-2026-24512 descreve uma falha de injeção de configuração no ingress-nginx, o impacto informado oficialmente inclui execução de código no contexto do controlador e exposição de secrets acessíveis por ele.

Security Researcher

Heitor Gouvêa

PESQUISA

Quanto custa o 𝘾𝙑𝙀 𝙈𝙖𝙣𝙖𝙜𝙚𝙢𝙚𝙣𝙩 (gestão de CVEs) e por que ele vira um “imposto” operacional

O “imposto” da gestão de CVEs não aparece como uma linha do orçamento. Ele se manifesta em capacidade consumida, janelas de mudança e previsibilidade perdida. Este post propõe um baseline simples e mostra como a calculadora do Quor ajuda a qualificar a conversa de ROI.

Head of Product

Camila Bedretchuk

PRODUTO

Fim de ano com o Quor: o amigo secreto do seu time de engenharia

Imaginamos o Quor tirando seu time de engenharia no amigo secreto e listamos o que ele empacotou como presente.

Head of Product

Camila Bedretchuk

PRODUTO

IA, SecOps e Product Security: conectando origem e efeito do risco com uma abordagem Zero-CVE

A IA aumenta a velocidade no desenvolvimento de software; o SOC opera no limite para absorver sinais e decisões. A convergência entre Product Security e SecOps reduz ruído, risco e exposição

Head of Product

Camila Bedretchuk

PESQUISA

Decreto nº12.573 e a E-Ciber: por que isso importa e o que realmente muda

O Decreto nº12.573 oficializa a Estratégia Nacional de Cibersegurança. Entenda os pilares da E-Ciber, seus impactos para serviços essenciais e os desafios que ainda permanecem abertos.

CEO

Diogo Goebel

PRODUTO

Glossário da cadeia de software (Kubernetes, containers, SBOM, CVEs): Edição Quor

Reunimos em um único glossário os termos que mais aparecem nas conversas sobre segurança em Kubernetes.

Head of Product

Camila Bedretchuk

PESQUISA

runC under Attack: How CVEs 2025-31133, 52565, and 52881 Allow Container Escape

Running conditions in runC mounts lead to Container Escape and Bypass of Linux Policies

CTO

João Brito

PESQUISA

Re-exploring CVE-2021-43798 in Grafana

How to explore, detect, and block with NetworkPolicies and Admission Policies

CTO

João Brito

PESQUISA

RediShell on Redis

Why this CVE with a CVSS score of 10 deserves your attention now!

CTO

João Brito

PESQUISA

Goodbye to Public Images: the end of an era and the beginning of a new one!

The end of free public images does not mean the end of innovation. On the contrary, it represents a necessary maturity.

CTO

João Brito

PESQUISA

Do you know what a CVE is? And what it can do to your product strategy?

Because product leaders should treat security as part of planning and not as an exception in engineering.

Head of Product

Camila Bedretchuk

PESQUISA

Shift-Left and Economics: Why Fixing Issues Early Is Cheaper?

The financial impact of a well-applied strategy.

CTO

João Brito

PESQUISA

Not All Inheritance Is Good: The Risk of Container Images

How is the security of your container images?

CTO

João Brito

PESQUISA

Who would be fired if a CVE in their container was exploited?

The increase in the use of containers and the consequent challenge of managing vulnerabilities (CVEs).

CEO

Diogo Goebel

PESQUISA

The Challenge of Vulnerability Management [CVEs]: Insights from Getup Clients

Discover how Getup is addressing the problem of vulnerabilities in containers, reducing CVEs by up to 90% and making security more efficient without impacting productivity.

CEO

Diogo Goebel

All

Product

Research

Event

PESQUISA

Análise da CVE-2026-24512: injeção de configuração no ingress-nginx

A CVE-2026-24512 descreve uma falha de injeção de configuração no ingress-nginx, o impacto informado oficialmente inclui execução de código no contexto do controlador e exposição de secrets acessíveis por ele.

Security Researcher

Heitor Gouvêa

PESQUISA

Quanto custa o 𝘾𝙑𝙀 𝙈𝙖𝙣𝙖𝙜𝙚𝙢𝙚𝙣𝙩 (gestão de CVEs) e por que ele vira um “imposto” operacional

O “imposto” da gestão de CVEs não aparece como uma linha do orçamento. Ele se manifesta em capacidade consumida, janelas de mudança e previsibilidade perdida. Este post propõe um baseline simples e mostra como a calculadora do Quor ajuda a qualificar a conversa de ROI.

Head of Product

Camila Bedretchuk

PRODUTO

Fim de ano com o Quor: o amigo secreto do seu time de engenharia

Imaginamos o Quor tirando seu time de engenharia no amigo secreto e listamos o que ele empacotou como presente.

Head of Product

Camila Bedretchuk

PRODUTO

IA, SecOps e Product Security: conectando origem e efeito do risco com uma abordagem Zero-CVE

A IA aumenta a velocidade no desenvolvimento de software; o SOC opera no limite para absorver sinais e decisões. A convergência entre Product Security e SecOps reduz ruído, risco e exposição

Head of Product

Camila Bedretchuk

PESQUISA

Decreto nº12.573 e a E-Ciber: por que isso importa e o que realmente muda

O Decreto nº12.573 oficializa a Estratégia Nacional de Cibersegurança. Entenda os pilares da E-Ciber, seus impactos para serviços essenciais e os desafios que ainda permanecem abertos.

CEO

Diogo Goebel

PRODUTO

Glossário da cadeia de software (Kubernetes, containers, SBOM, CVEs): Edição Quor

Reunimos em um único glossário os termos que mais aparecem nas conversas sobre segurança em Kubernetes.

Head of Product

Camila Bedretchuk

PESQUISA

runC under Attack: How CVEs 2025-31133, 52565, and 52881 Allow Container Escape

Running conditions in runC mounts lead to Container Escape and Bypass of Linux Policies

CTO

João Brito

PESQUISA

Re-exploring CVE-2021-43798 in Grafana

How to explore, detect, and block with NetworkPolicies and Admission Policies

CTO

João Brito

PESQUISA

RediShell on Redis

Why this CVE with a CVSS score of 10 deserves your attention now!

CTO

João Brito

PESQUISA

Goodbye to Public Images: the end of an era and the beginning of a new one!

The end of free public images does not mean the end of innovation. On the contrary, it represents a necessary maturity.

CTO

João Brito

PESQUISA

Do you know what a CVE is? And what it can do to your product strategy?

Because product leaders should treat security as part of planning and not as an exception in engineering.

Head of Product

Camila Bedretchuk

PESQUISA

Shift-Left and Economics: Why Fixing Issues Early Is Cheaper?

The financial impact of a well-applied strategy.

CTO

João Brito

PESQUISA

Not All Inheritance Is Good: The Risk of Container Images

How is the security of your container images?

CTO

João Brito

PESQUISA

Who would be fired if a CVE in their container was exploited?

The increase in the use of containers and the consequent challenge of managing vulnerabilities (CVEs).

CEO

Diogo Goebel

PESQUISA

The Challenge of Vulnerability Management [CVEs]: Insights from Getup Clients

Discover how Getup is addressing the problem of vulnerabilities in containers, reducing CVEs by up to 90% and making security more efficient without impacting productivity.

CEO

Diogo Goebel

Get started now by reducing up to 90% of CVEs before production.

Reduce your attack surface and the cost of remediation.

Preventive security, applied continuously.

Powered by Getup