Cibersegurança
Notícias, dicas e tutoriais sobre cibersegurança, proteção de dados, privacidade e defesa contra ameaças digitais.
Microsoft Entra e vishing: ataque com código de dispositivo
Golpe sofisticado explora código de dispositivo e engenharia social para comprometer contas corporativas no Microsoft Entra, mesmo com MFA ativado.
Destaques
Nossas redes
Nginx Proxy Manager v2.13.6 adiciona 2FA nativo e corrige falha ligada à CVE-2025-55182
A versão 2.13.6 finalmente inclui TOTP no dashboard, adiciona opção de chaves ECDSA e atualiza o React para mitigar a…
Falha crítica de RCE no Fortinet FortiSIEM permite acesso root
Falha crítica no Fortinet FortiSIEM expõe ambientes corporativos a acesso root remoto sem autenticação.
GitKraken é abusado em ataque com DLL Side-loading e malware via c-ares
GitKraken legítimo, c-ares abusado e malware invisível aos antivírus.
Ataque Reprompt no Microsoft Copilot permitia sequestro silencioso de sessões de IA
Uma falha silenciosa mostrou como a IA do Windows podia ser manipulada com apenas um clique.
Vulnerabilidade crítica no Node.js (CVE-2025-59466) expõe Next.js e React a DoS
Falha crítica no Node.js pode derrubar aplicações modernas e exige atualização imediata.
Falha no Windows 365 após atualização de segurança KB5074109 em janeiro de 2026
Falha em atualização de segurança da Microsoft afeta o acesso ao Windows 365 e gera alerta para ambientes corporativos.
Vazamento de dados Pax8 expõe parceiros e licenças Microsoft
Vazamento acidental na Pax8 revela como dados comerciais podem ser explorados em ataques cibernéticos direcionados.
VoidLink: Conheça o malware avançado para Linux que ameaça nuvem e contêineres
Malware VoidLink para Linux: A nova ameaça a contêineres e nuvem
Vazamento de código Target expõe 860 GB e leva bloqueio de Git
Vazamento de código Target: 860 GB expostos e bloqueio emergencial de Git