Cibersegurança
Notícias, dicas e tutoriais sobre cibersegurança, proteção de dados, privacidade e defesa contra ameaças digitais.
LeakyLooker: falhas no Google Looker Studio e risco de SQL
LeakyLooker revela como falhas no Google Looker Studio poderiam permitir injeção de SQL e exposição de dados em ambientes do Google Cloud.
Destaques
Nossas redes
Segurança no Salesforce Experience Cloud: AuraInspector modificado expõe dados
Ataque usa ferramenta modificada para explorar permissões excessivas e coletar dados em portais Salesforce Experience Cloud.
Phishing usa DNS reverso e IPv6 para burlar filtros de segurança
Criminosos exploram DNS reverso e infraestrutura IPv6 para criar links de phishing que escapam de filtros tradicionais.
WordPress alerta: vulnerabilidade crítica no plugin User Registration & Membership permite invasão total
Falha crítica no plugin User Registration & Membership permite que invasores criem contas administrativas em sites WordPress.
VOID#GEIST malware usa Python e Cloudflare para espalhar RATs
Campanha sofisticada usa Python legítimo, scripts batch e infraestrutura em nuvem para espalhar RATs no Windows.
Alexa comete erro perigoso ao sugerir mistura de produtos de limpeza
Um simples erro de linguagem da IA da Alexa transformou uma dica doméstica em um possível risco à saúde.
Golpe usa Windows Terminal para instalar Lumma Stealer, alerta Microsoft
Microsoft alerta para campanha ClickFix que engana usuários a executar comandos no Windows Terminal e instala o Lumma Stealer.
Ataque JavaScript ao Wikipédia: worm atinge Meta-Wiki
Incidente com worm JavaScript revela riscos de scripts de usuário na infraestrutura da Wikimedia.
IA do Bing promove repositório falso do OpenClaw no GitHub que distribuía malware
Busca com IA do Bing recomendou repositórios falsos do OpenClaw que instalavam ladrões de dados e malware proxy.
Falhas da Autenticação Multifator no Windows: por que redes ainda são invadidas
Proteja suas redes além da MFA: entenda as falhas do Windows e como atacar credenciais internas.