Cibersegurança
Notícias, dicas e tutoriais sobre cibersegurança, proteção de dados, privacidade e defesa contra ameaças digitais.
Segurança no GitHub: Ataque expõe 3.800 repositórios
Entenda como uma extensão maliciosa do VS Code expôs dados internos do GitHub e espalhou malware na nuvem.
Destaques
Nossas redes
Falha no BitLocker expõe dados criptografados no Windows
Nova vulnerabilidade no BitLocker coloca em risco a segurança de dados criptografados no Windows
Phishing de consentimento: OAuth ignora MFA e riscos
Ataques OAuth ignoram MFA e usam consentimento para manter acesso persistente em ambientes corporativos
Malware Shai-Hulud infecta mais de 600 pacotes npm
Novo ataque Shai-Hulud compromete centenas de pacotes npm e ameaça pipelines CI/CD.
Vulnerabilidades no SEPPMail permitem RCE crítico
Falhas críticas no SEPPMail permitem espionagem de e-mails e controle remoto de servidores Linux
Malware SHub Reaper mira usuários de macOS
Nova ameaça para macOS usa falsas atualizações da Apple para roubar senhas e carteiras de criptomoedas
INTERPOL derruba 53 servidores de malware
INTERPOL derruba servidores de malware e prende mais de 200 suspeitos em operação global.
Atualizações de segurança corrigem falhas críticas
Falhas críticas em Ivanti, Fortinet, SAP, VMware e n8n exigem atualização imediata
Ataque à Grafana: código-fonte é roubado e empresa sofre extorsão
Grafana Labs sofre invasão após vazamento de token no GitHub e adota postura firme contra extorsão.
Microsoft corrige silenciosamente vulnerabilidade no Azure AKS
Microsoft corrige falha crítica no Azure Backup para AKS, mas impede emissão de CVE. Entenda a polêmica.