Cibersegurança
Notícias, dicas e tutoriais sobre cibersegurança, proteção de dados, privacidade e defesa contra ameaças digitais.
Agente de IA tenta inserir backdoor em código aberto
Agentes de IA tentam inserir backdoor no GitHub durante testes de segurança do AISI.
Destaques
Nossas redes
Vulnerabilidade crítica no Node.js (CVE-2025-59466) expõe Next.js e React a DoS
Falha crítica no Node.js pode derrubar aplicações modernas e exige atualização imediata.
Falha no Windows 365 após atualização de segurança KB5074109 em janeiro de 2026
Falha em atualização de segurança da Microsoft afeta o acesso ao Windows 365 e gera alerta para ambientes corporativos.
Vazamento de dados Pax8 expõe parceiros e licenças Microsoft
Vazamento acidental na Pax8 revela como dados comerciais podem ser explorados em ataques cibernéticos direcionados.
VoidLink: Conheça o malware avançado para Linux que ameaça nuvem e contêineres
Malware VoidLink para Linux: A nova ameaça a contêineres e nuvem
Vazamento de código Target expõe 860 GB e leva bloqueio de Git
Vazamento de código Target: 860 GB expostos e bloqueio emergencial de Git
ServiceNow fecha brecha crítica que permite “virar” outro usuário sem login
Falha crítica na ServiceNow AI Platform permite ações em nome de outro usuário; patch já tem versões mínimas claras.
Vulnerabilidade crítica no Gogs permite RCE, alerta CISA
Falha crítica no Gogs sob exploração ativa expõe servidores Git a execução remota de código e exige ação imediata.
Malware SHADOW#REACTOR: ataque usa Windows para espalhar Remcos RAT
Nova campanha de malware explora ferramentas legítimas do Windows para instalar silenciosamente o Remcos RAT em múltiplas etapas.
GoBruteforcer explora Linux e credenciais geradas por IA
Quando credenciais geradas por IA encontram servidores Linux expostos, a GoBruteforcer transforma descuido em ataque automatizado.