Cibersegurança
Notícias, dicas e tutoriais sobre cibersegurança, proteção de dados, privacidade e defesa contra ameaças digitais.
CVE-2024-12802 e falha em MFA SonicWall Gen6
Ataques ativos exploram CVE-2024-12802 e expõem falhas de MFA em VPNs SonicWall Gen6
Destaques
Nossas redes
Violação de segurança no Grafana: Token expõe código-fonte
Um único token esquecido abriu as portas dos repositórios privados da Grafana após ataque cibernético.
Criptografia no Discord em chamadas seguras com E2EE
Chamadas mais seguras e privadas com criptografia de ponta a ponta no Discord
Assinatura de malware da Microsoft e queda da Fox Tempest
Microsoft desmantela Fox Tempest que abusava do Azure para assinar malware e distribuir ransomware globalmente
Vulnerabilidade no ChromaDB expõe servidores de IA a RCE crítica
Falha crítica RCE no ChromaDB (CVE-2026-45829) expõe servidores de IA a invasões e risco severo
Phishing de consentimento: OAuth ignora MFA e riscos
Ataques OAuth ignoram MFA e usam consentimento para manter acesso persistente em ambientes corporativos
Malware Shai-Hulud infecta mais de 600 pacotes npm
Novo ataque Shai-Hulud compromete centenas de pacotes npm e ameaça pipelines CI/CD.
Vulnerabilidades no SEPPMail permitem RCE crítico
Falhas críticas no SEPPMail permitem espionagem de e-mails e controle remoto de servidores Linux
Malware SHub Reaper mira usuários de macOS
Nova ameaça para macOS usa falsas atualizações da Apple para roubar senhas e carteiras de criptomoedas
INTERPOL derruba 53 servidores de malware
INTERPOL derruba servidores de malware e prende mais de 200 suspeitos em operação global.