Cibersegurança
Notícias, dicas e tutoriais sobre cibersegurança, proteção de dados, privacidade e defesa contra ameaças digitais.
Token do npm comprometido levou à invasão completa de ambiente AWS em 72 horas
Como um simples token do npm desencadeou uma invasão completa de infraestrutura na nuvem.
Destaques
Nossas redes
Microsoft abre a carteira: novo Bug Bounty paga até por falhas em código de terceiros que afetam a nuvem
Microsoft amplia o escopo do seu Bug Bounty, paga por falhas em qualquer serviço online e até em software de…
Microsoft bug bounty agora cobre vulnerabilidades open source
Expansão do programa de recompensas da Microsoft cobre falhas em código próprio e de terceiros, incluindo open source.
Google corrige vulnerabilidade zero-day do Chrome explorada em ataques
O Google lançou uma atualização de emergência após confirmar uma vulnerabilidade zero-day do Chrome que estava sendo explorada em ataques…
Vulnerabilidade Gogs zero-day: patch urgente e mitigação
Falha no Gogs (CVE-2025-8110) permite RCE. Veja como proteger seu servidor imediatamente.
Empresas investem em treinamento prático para fechar lacunas de habilidades
Treinamento prático é essencial para enfrentar lacunas de habilidades em cibersegurança e TI.
React2Shell: RCE no React e Next.js com PeerBlight e XMRig
Alerta crítico, React2Shell permite RCE em servidores React e Next.js e instala PeerBlight, CowTunnel e XMRig.
Microsoft Teams: detecção de anomalias em domínios externos
Teams ganha novo recurso de segurança com foco em tráfego externo e análise de risco.
DroidLock: o novo malware que bloqueia seu Android e exige resgate
Aprenda como o DroidLock, um novo malware para Android, pode roubar seus dados e bloquear seu dispositivo.
Vulnerabilidades PCIe IDE: entenda as falhas em chips Intel e AMD
Três CVEs de segurança na criptografia IDE expõem sistemas PCIe 5.0+. Saiba se seu servidor está em risco.