Cibersegurança
Notícias, dicas e tutoriais sobre cibersegurança, proteção de dados, privacidade e defesa contra ameaças digitais.
WordPress alerta: vulnerabilidade crítica no plugin User Registration & Membership permite invasão total
Falha crítica no plugin User Registration & Membership permite que invasores criem contas administrativas em sites WordPress.
Destaques
Nossas redes
Falha no Microsoft Teams: invasores podiam falsificar identidade e editar mensagens
Proteja sua comunicação: atualize o Microsoft Teams e evite ataques de engenharia social.
IA do Google acha 5 falhas no Safari da Apple; atualize já
Entenda as 5 falhas que a IA do Google achou no WebKit e saiba como atualizar seu dispositivo agora.
OpenAI API usado como canal de controle para malware por hackers
Malware está manipulando a API Assistants da OpenAI para controle clandestino. Entenda o impacto disso.
Operação SkyCloak: Malware usa OpenSSH e Tor para espionagem secreta
Uma nova campanha de espionagem digital, chamada Operação SkyCloak, está chamando a atenção de especialistas em cibersegurança pela sua combinação…
Falha crítica no tema JobMonster WordPress (CVE-2025-5397)
Entenda a CVE-2025-5397 e saiba como corrigir imediatamente a falha no tema JobMonster que está sendo explorada por hackers.
WSUS: Patch KB5070881 quebra Hotpatching (use o KB5070893)
Patch de emergência da Microsoft para falha RCE no WSUS (CVE-2025-59287) está quebrando o Hotpatching no Windows Server 2025. Saiba…
Malware SesameOp usa API da OpenAI como C2, alerta Microsoft
Microsoft descobre malware que usa API da OpenAI como C2.
Alerta: Malware no Open VSX usa extensão Solidity falsa (+53 mil downloads)
O marketplace alternativo ao VSCode foi alvo de um ataque que usa a blockchain Ethereum para manter o controle dos…
Alerta crítico: falha no plugin “Post SMTP” do WordPress permite roubo de conta admin; atualize já
Alerta crítico: falha no plugin Post SMTP do WordPress permite que qualquer atacante tome a conta de administrador sem senha…