Cibersegurança
Notícias, dicas e tutoriais sobre cibersegurança, proteção de dados, privacidade e defesa contra ameaças digitais.
Malware GlassWorm: ataque ForceMemo usa tokens do GitHub para infectar projetos Python
O malware GlassWorm evoluiu. Agora ele usa tokens roubados do GitHub, force push silencioso e até a blockchain Solana para infectar projetos Python sem levantar suspeitas.
Destaques
Nossas redes
Alerta da CISA: vulnerabilidade crítica no Wing FTP Server permite invasão remota
Falhas críticas no Wing FTP Server estão sendo exploradas ativamente. A CISA recomenda atualização imediata para evitar invasões e execução…
Vulnerabilidades zero-day no Chrome: Google corrige falhas críticas CVE-2026-3909 e CVE-2026-3910
Google corrige duas vulnerabilidades zero-day críticas no Chrome exploradas em ataques reais, afetando os componentes Skia e V8. Atualização urgente…
Vazamento de dados do Starbucks: ataque de phishing compromete contas de funcionários em 2026
Ataque de phishing compromete contas de funcionários da Starbucks e expõe riscos crescentes de engenharia social nas empresas.
Vazamento Telus Digital: ataque do grupo ShinyHunters pode expor 1 petabyte de dados
Ataque atribuído ao grupo ShinyHunters pode ter exposto até 1 petabyte de dados da Telus Digital após acesso indevido à…
Recompensas por bugs Google batem recorde com US$ 17,1 milhões pagos em 2025
Google atinge recorde histórico em recompensas por vulnerabilidades e amplia foco em IA e segurança de código aberto.
Segurança de SOC: quando o phishing vira arma contra analistas
Quando o phishing vira excesso de alertas, a verdadeira batalha da segurança de SOC passa a ser recuperar a capacidade…
Vulnerabilidade n8n crítica (CVE-2025-68613) exige atualização urgente
Falha crítica no n8n coloca milhares de automações em risco e exige atualização imediata.
Vulnerabilidade no Elementor Ally: falha CVE-2026-2313 expõe sites WordPress
Falha crítica CVE-2026-2313 no plugin Elementor Ally expõe milhares de sites WordPress a ataques de injeção de SQL; veja como…
Token do npm comprometido levou à invasão completa de ambiente AWS em 72 horas
Como um simples token do npm desencadeou uma invasão completa de infraestrutura na nuvem.