Cibersegurança
Notícias, dicas e tutoriais sobre cibersegurança, proteção de dados, privacidade e defesa contra ameaças digitais.
Segurança no npm: nova autenticação, OIDC e os riscos que ainda ameaçam a cadeia de suprimentos
Nova autenticação fortalece o npm, mas erros humanos ainda podem abrir portas para ataques.
Destaques
Nossas redes
React Native: Falha crítica Metro4Shell permite execução remota de código
Metro4Shell React Native: atualize seu ambiente antes que hackers explorem sua infraestrutura.
Segurança de memória: Kernel Linux 6.19/7.0 ganha randomização no KFENCE para dificultar exploits
Mudança no subsistema de gerenciamento de memória torna a alocação de objetos imprevisível, elevando a barreira contra ataques de corrupção…
Golpe do e-mail da Microsoft usa Power BI para aplicar phishing sofisticado
Golpistas exploram e-mails oficiais da Microsoft via Power BI e elevam o nível do phishing digital.
CVE-2026-21509: APT28 explora falha crítica do Microsoft Office em nova campanha
Falha crítica no Office vira arma de ciberespionagem em operação do APT28.
Malware OpenClaw: centenas de skills maliciosas roubam senhas e criptomoedas
Campanha massiva de malware explora skills falsas do OpenClaw para roubo de dados sensíveis.
GlassWorm no macOS: extensões OpenVSX usadas em ataque a desenvolvedores
Ataque à cadeia de confiança expõe riscos no ecossistema de extensões para desenvolvedores.
Antivírus eScan é comprometido em ataque à cadeia de suprimentos
Quando até o software de segurança vira vetor de ataque, a cadeia de confiança entra em colapso.
Mecanismo de atualização do Notepad++ foi usado para distribuir malware em ataque avançado
Ataque sofisticado explorou a infraestrutura de atualização do Notepad++ para distribuir malware de forma seletiva.
NationStates confirma invasão e exposição de dados após falha crítica de segurança
Exposição de dados no NationStates reacende alertas sobre falhas críticas de segurança e o uso inseguro de passwords em MD5.