Cibersegurança
Notícias, dicas e tutoriais sobre cibersegurança, proteção de dados, privacidade e defesa contra ameaças digitais.
Pacote npm malicioso rouba tokens do OpenAI Codex
Cuidado desenvolvedor: pacote npm malicioso rouba tokens do OpenAI Codex e Google Gemini expõe falha em chaves de API.
Destaques
Nossas redes
Token do npm comprometido levou à invasão completa de ambiente AWS em 72 horas
Como um simples token do npm desencadeou uma invasão completa de infraestrutura na nuvem.
Patch Tuesday de março 2026: Microsoft corrige 84 falhas, incluindo zero-days
Microsoft lança correções para 84 falhas de segurança no Patch Tuesday de março de 2026, incluindo vulnerabilidades críticas, zero-days e…
Atualizações de segurança corrigem falhas críticas em SAP, Aruba, Microsoft e Linux
Megapack de atualizações de segurança revela falhas críticas em SAP, Aruba, Microsoft e distribuições Linux, exigindo atualização imediata para evitar…
Malware KadNap infecta roteadores Asus e ClipXDaemon ameaça usuários de Linux
Nova botnet KadNap infecta roteadores Asus enquanto ClipXDaemon rouba criptomoedas em sistemas Linux.
Vulnerabilidade FortiGate: como ataques a firewalls corporativos roubam credenciais
Proteja sua rede: descubra como a vulnerabilidade FortiGate pode expor credenciais críticas e o que fazer para evitar ataques Fortinet.
Malware BeatBanker se disfarça de Starlink e ataca usuários Android
Novo malware BeatBanker para Android se disfarça de aplicativo da Starlink para roubar dados bancários e minerar criptomoedas.
Malware BlackSanta mira RH e tenta desativar segurança de endpoint
Pesquisadores de segurança identificaram uma campanha maliciosa sofisticada envolvendo o BlackSanta, um malware associado a operadores que utilizam infraestrutura e…
LeakyLooker: falhas no Google Looker Studio e risco de SQL
LeakyLooker revela como falhas no Google Looker Studio poderiam permitir injeção de SQL e exposição de dados em ambientes do…
Segurança no Salesforce Experience Cloud: AuraInspector modificado expõe dados
Ataque usa ferramenta modificada para explorar permissões excessivas e coletar dados em portais Salesforce Experience Cloud.