Cibersegurança
Notícias, dicas e tutoriais sobre cibersegurança, proteção de dados, privacidade e defesa contra ameaças digitais.
Phishing de consentimento: OAuth ignora MFA e riscos
Ataques OAuth ignoram MFA e usam consentimento para manter acesso persistente em ambientes corporativos
Destaques
Nossas redes
Cibercriminosos utilizam CSS para burlar filtros de spam e rastrear usuários de e-mail
Cibercriminosos estão explorando recursos do CSS para driblar filtros de spam e monitorar a atividade de usuários de e-mail. A…
Falha crítica permite ataques RCE no Apache Tomcat
Uma vulnerabilidade crítica no Apache Tomcat (CVE-2025-24813) está sendo explorada ativamente, permitindo execução remota de código sem autenticação. Atualizações e…
Aplicativos falsos da Adobe e DocuSign visam contas do Microsoft 365
Cibercriminosos estão utilizando aplicativos falsos da Adobe e DocuSign para enganar usuários do Microsoft 365, obtendo acesso a informações sensíveis.…
Cozystack é agora um projeto reconhecido pela CNCF!
Cozystack se torna um projeto sandbox da CNCF, garantindo sua evolução e suporte a nuvens privadas. Entenda a importância!
GSMA implementa criptografia de ponta a ponta no RCS para mensagens seguras entre plataformas
A GSMA confirmou a adoção da criptografia de ponta a ponta (E2EE) no RCS, garantindo maior segurança para mensagens trocadas…
Nova vulnerabilidade em biblioteca ruby-saml compromete autenticação no GitLab
A vulnerabilidade na biblioteca ruby-saml permite ataques que burlam a autenticação no GitLab. Entenda os riscos e como se proteger!
Descoberta em FreeType pode comprometer a segurança ao processar fontes
Vulnerabilidade no FreeType permite execução de código malicioso em fontes. Entenda o impacto e as soluções disponíveis!
Desenvolvedor é condenado por ativar kill-switch após demissão da empresa
Entenda como um desenvolvedor usou um kill-switch em seu código após ser demitido e o impacto disto.
GitHub encontra falhas no ruby-saml que permitem ataques de conta
O GitHub revelou vulnerabilidades críticas no ruby-saml que permitem ataques de conta ao explorar falhas na autenticação SAML. As versões…