Cibersegurança
Notícias, dicas e tutoriais sobre cibersegurança, proteção de dados, privacidade e defesa contra ameaças digitais.
Vulnerabilidade crítica no WordPress exige atualização imediata
Alerta de segurança: corrija a falha CVE-2026-87902 no WordPress.
Destaques
Nossas redes
Falha no AWS CodeBuild quase permitiu ataque à cadeia de suprimentos
Erro em automação da AWS quase abriu brecha grave em pipelines de CI/CD
Vazamento de dados no Grubhub expõe ataque em cadeia via Salesforce
Ataque em cadeia expõe como integrações SaaS podem transformar uma falha externa em um grande vazamento de dados.
RedVDS: rede de VPS maliciosa desmantelada pela Microsoft e autoridades inrenacionais
RedVDS derrubada: tecnologia e cooperação internacional contra o cibercrime global
Falha crítica em firewalls Palo Alto Networks
Falha crítica em firewalls da Palo Alto Networks permite desativar proteções de rede
Ransomware Sicarii: falsa bandeira ou ameaça real?
Ransomware Sicarii: o grupo que finge ser israelense para espalhar caos digital
Nginx Proxy Manager v2.13.6 adiciona 2FA nativo e corrige falha ligada à CVE-2025-55182
A versão 2.13.6 finalmente inclui TOTP no dashboard, adiciona opção de chaves ECDSA e atualiza o React para mitigar a…
Falha crítica de RCE no Fortinet FortiSIEM permite acesso root
Falha crítica no Fortinet FortiSIEM expõe ambientes corporativos a acesso root remoto sem autenticação.
GitKraken é abusado em ataque com DLL Side-loading e malware via c-ares
GitKraken legítimo, c-ares abusado e malware invisível aos antivírus.
Ataque Reprompt no Microsoft Copilot permitia sequestro silencioso de sessões de IA
Uma falha silenciosa mostrou como a IA do Windows podia ser manipulada com apenas um clique.