Cibersegurança
Notícias, dicas e tutoriais sobre cibersegurança, proteção de dados, privacidade e defesa contra ameaças digitais.
Phishing de consentimento: OAuth ignora MFA e riscos
Ataques OAuth ignoram MFA e usam consentimento para manter acesso persistente em ambientes corporativos
Destaques
Nossas redes
Malware Shai-Hulud infecta mais de 600 pacotes npm
Novo ataque Shai-Hulud compromete centenas de pacotes npm e ameaça pipelines CI/CD.
Microsoft corrige silenciosamente vulnerabilidade no Azure AKS
Microsoft corrige falha crítica no Azure Backup para AKS, mas impede emissão de CVE. Entenda a polêmica.
Phishing de código de dispositivo burla MFA com Tycoon2FA
O novo ataque do Tycoon2FA transforma logins legítimos da Microsoft em armas para roubar acessos corporativos.
Análise dos riscos de divulgação de dados no uso de VPNs
VPN: Análise profunda dos riscos de divulgação de dados e a mudança para um roteamento descentralizado.
CVE-2026-42897: Microsoft alerta para falha zero-day crítica no Exchange Server
Nova falha zero-day no Exchange Server já está sendo explorada e força empresas a aplicar mitigações emergenciais antes do patch…
Falha crítica no Burst Statistics permite invasão total no WordPress
Falha crítica no Burst Statistics coloca milhares de sites WordPress em risco de invasão.
Hackers usam Microsoft Teams para instalar malware ModeloRAT em 5 minutos
Ataques via Microsoft Teams crescem rapidamente, e o malware ModeloRAT mostra como poucos minutos podem ser suficientes para comprometer toda…
YellowKey: falha no BitLocker expõe dados e preocupa usuários do Windows
YellowKey e GreenPlasma expõem novas fragilidades críticas no Windows e colocam o BitLocker novamente no centro das preocupações de segurança.
Falha no Exim permite RCE em servidores Linux
Falha crítica no Exim coloca servidores Linux em risco e reacende debate sobre IA na criação de exploits.