Cibersegurança
Notícias, dicas e tutoriais sobre cibersegurança, proteção de dados, privacidade e defesa contra ameaças digitais.
Segurança no npm: nova autenticação, OIDC e os riscos que ainda ameaçam a cadeia de suprimentos
Nova autenticação fortalece o npm, mas erros humanos ainda podem abrir portas para ataques.
Destaques
Nossas redes
Vazamento de dados Pax8 expõe parceiros e licenças Microsoft
Vazamento acidental na Pax8 revela como dados comerciais podem ser explorados em ataques cibernéticos direcionados.
VoidLink: Conheça o malware avançado para Linux que ameaça nuvem e contêineres
Malware VoidLink para Linux: A nova ameaça a contêineres e nuvem
Vazamento de código Target expõe 860 GB e leva bloqueio de Git
Vazamento de código Target: 860 GB expostos e bloqueio emergencial de Git
ServiceNow fecha brecha crítica que permite “virar” outro usuário sem login
Falha crítica na ServiceNow AI Platform permite ações em nome de outro usuário; patch já tem versões mínimas claras.
Vulnerabilidade crítica no Gogs permite RCE, alerta CISA
Falha crítica no Gogs sob exploração ativa expõe servidores Git a execução remota de código e exige ação imediata.
Malware SHADOW#REACTOR: ataque usa Windows para espalhar Remcos RAT
Nova campanha de malware explora ferramentas legítimas do Windows para instalar silenciosamente o Remcos RAT em múltiplas etapas.
GoBruteforcer explora Linux e credenciais geradas por IA
Quando credenciais geradas por IA encontram servidores Linux expostos, a GoBruteforcer transforma descuido em ataque automatizado.
Segurança no n8n: ataque via npm rouba credenciais OAuth
Alerta crítico: pacotes maliciosos no npm exploram o n8n para roubo silencioso de credenciais OAuth em ambientes de automação self-hosted.
Golpe Browser-in-the-Browser rouba senhas do Facebook em 2026
Golpe Browser-in-the-Browser volta em 2026 com janelas falsas quase perfeitas e mostra por que até usuários experientes estão em risco…