Cibersegurança
Notícias, dicas e tutoriais sobre cibersegurança, proteção de dados, privacidade e defesa contra ameaças digitais.
Phishing de consentimento: OAuth ignora MFA e riscos
Ataques OAuth ignoram MFA e usam consentimento para manter acesso persistente em ambientes corporativos
Destaques
Nossas redes
Bug crítico no Veeam permite invasão de backup: atualize agora
A Veeam corrigiu uma falha crítica que permite invasores explorarem servidores de backup associados a domínios. Atualize para a versão…
Falhas críticas do Cisco Smart Licensing Utility são exploradas em ataques
Hackers estão explorando falhas críticas no Cisco Smart Licensing Utility (CSLU), permitindo acesso remoto não autorizado. A Cisco corrigiu as…
Hackers exploram falha no PHP para espalhar Quasar RAT e XMRig
Cibercriminosos estão explorando a vulnerabilidade CVE-2024-4577 no PHP para distribuir trojans e mineradores de criptomoedas. A falha permite a execução…
Google adquire Wiz por $32 bilhões para fortalecer sua segurança em nuvem
Cibersegurança em nuvem ganha destaque após a compra da Wiz pela Google. Descubra todos os detalhes dessa aquisição!
Cuidado! GitHub Actions está roubando dados sensíveis
Cibersegurança em alerta: GitHub Actions foi comprometida. Descubra como isso afeta seus dados e como se proteger!
Hack em GitHub Action desencadeia ataque em cascata na cadeia de suprimentos
Um ataque em cascata na cadeia de suprimentos começou com a violação da ação "reviewdog/action-setup@v1" no GitHub, resultando na exposição…
Gigante dos bancos de esperma, California Cryobank, sofre vazamento de dados
O California Cryobank sofreu uma violação de dados que expôs informações pessoais de clientes, incluindo dados bancários e números de…
O bug SSRF do ChatGPT se torna alvo preferido de ataques cibernéticos
Uma falha de falsificação de solicitação do lado do servidor (SSRF), identificada como CVE-2024-27564, está sendo explorada por agentes de…
Novo ataque ‘Rules File Backdoor’ compromete editores de código com IA
O ataque "Rules File Backdoor" explora editores de código com IA, como GitHub Copilot e Cursor, para injetar código malicioso.…