Cibersegurança
Notícias, dicas e tutoriais sobre cibersegurança, proteção de dados, privacidade e defesa contra ameaças digitais.
Segurança no npm: nova autenticação, OIDC e os riscos que ainda ameaçam a cadeia de suprimentos
Nova autenticação fortalece o npm, mas erros humanos ainda podem abrir portas para ataques.
Destaques
Nossas redes
Site falso do 7-Zip espalha malware e transforma PCs em proxy residencial
Golpe usa domínio falso do 7-Zip para infectar computadores e explorar conexões residenciais.
Botnet SSHStalker usa IRC para atacar servidores Linux em massa
A botnet SSHStalker mostra que até tecnologias antigas podem impulsionar ataques modernos contra servidores Linux.
ZeroDayRAT: malware que pode controlar seu Android e iOS
ZeroDayRAT: a ameaça que pode assumir total controle do seu celular
Vulnerabilidade no FortiClientEMS permite RCE e exige atualização imediata
Falha crítica no FortiClientEMS permite ataques remotos sem autenticação e exige patch imediato.
Ransomware Warlock invade SmarterTools após vulnerabilidade crítica no SmarterMail
Falha crítica no SmarterMail permitiu ataque do ransomware Warlock e acende alerta urgente para administradores.
Vulnerabilidade SolarWinds Web Help Desk e ataques DCSync
Nos últimos meses, o SolarWinds Web Help Desk (WHD) voltou ao centro das atenções de especialistas em segurança após a…
Verificação de idade no Discord será obrigatória; veja o que muda em março
Discord exigirá verificação de idade e ampliará restrições; mudança reacende debate sobre privacidade digital.
Falha no Exchange Online marca e-mails legítimos como phishing
Falha no Exchange Online coloca e-mails legítimos em quarentena e reacende o alerta sobre os riscos dos falsos positivos na…
BeyondTrust: falha crítica de RCE expõe mais de 11 mil servidores
Falha crítica de execução remota no BeyondTrust permite ataques sem autenticação e coloca milhares de servidores em risco imediato.