Cibersegurança
Notícias, dicas e tutoriais sobre cibersegurança, proteção de dados, privacidade e defesa contra ameaças digitais.
Token do npm comprometido levou à invasão completa de ambiente AWS em 72 horas
Como um simples token do npm desencadeou uma invasão completa de infraestrutura na nuvem.
Destaques
Nossas redes
Hack em GitHub Action desencadeia ataque em cascata na cadeia de suprimentos
Um ataque em cascata na cadeia de suprimentos começou com a violação da ação "reviewdog/action-setup@v1" no GitHub, resultando na exposição…
Gigante dos bancos de esperma, California Cryobank, sofre vazamento de dados
O California Cryobank sofreu uma violação de dados que expôs informações pessoais de clientes, incluindo dados bancários e números de…
O bug SSRF do ChatGPT se torna alvo preferido de ataques cibernéticos
Uma falha de falsificação de solicitação do lado do servidor (SSRF), identificada como CVE-2024-27564, está sendo explorada por agentes de…
Novo ataque ‘Rules File Backdoor’ compromete editores de código com IA
O ataque "Rules File Backdoor" explora editores de código com IA, como GitHub Copilot e Cursor, para injetar código malicioso.…
Cibercriminosos utilizam CSS para burlar filtros de spam e rastrear usuários de e-mail
Cibercriminosos estão explorando recursos do CSS para driblar filtros de spam e monitorar a atividade de usuários de e-mail. A…
Falha crítica permite ataques RCE no Apache Tomcat
Uma vulnerabilidade crítica no Apache Tomcat (CVE-2025-24813) está sendo explorada ativamente, permitindo execução remota de código sem autenticação. Atualizações e…
Aplicativos falsos da Adobe e DocuSign visam contas do Microsoft 365
Cibercriminosos estão utilizando aplicativos falsos da Adobe e DocuSign para enganar usuários do Microsoft 365, obtendo acesso a informações sensíveis.…
Cozystack é agora um projeto reconhecido pela CNCF!
Cozystack se torna um projeto sandbox da CNCF, garantindo sua evolução e suporte a nuvens privadas. Entenda a importância!
GSMA implementa criptografia de ponta a ponta no RCS para mensagens seguras entre plataformas
A GSMA confirmou a adoção da criptografia de ponta a ponta (E2EE) no RCS, garantindo maior segurança para mensagens trocadas…