Tag: segurança cibernética

Posts do autor

Google fecha acordo bilionário para adquirir empresa de segurança Wiz

O Google anunciou um acordo para adquirir a Wiz, empresa especializada em segurança na nuvem, por US$ 32 bilhões. A…

Hack em GitHub Action desencadeia ataque em cascata na cadeia de suprimentos

Um ataque em cascata na cadeia de suprimentos começou com a violação da ação "reviewdog/action-setup@v1" no GitHub, resultando na exposição…

O bug SSRF do ChatGPT se torna alvo preferido de ataques cibernéticos

Uma falha de falsificação de solicitação do lado do servidor (SSRF), identificada como CVE-2024-27564, está sendo explorada por agentes de…

Novo ataque ‘Rules File Backdoor’ compromete editores de código com IA

O ataque "Rules File Backdoor" explora editores de código com IA, como GitHub Copilot e Cursor, para injetar código malicioso.…

Falha de dia zero do Windows explorada por hackers desde 2017

Uma falha de segurança não corrigida no Windows tem sido explorada por grupos patrocinados por estados desde 2017. A vulnerabilidade…

Pesquisador desenvolve ferramenta gratuita para descriptografar ransomware Linux Akira

Um pesquisador criou uma ferramenta gratuita baseada em GPU para descriptografar arquivos afetados pelo ransomware Linux Akira, utilizando força bruta…

Cibercriminosos utilizam CSS para burlar filtros de spam e rastrear usuários de e-mail

Cibercriminosos estão explorando recursos do CSS para driblar filtros de spam e monitorar a atividade de usuários de e-mail. A…

Ataque de phishing no GitHub usa aplicativo OAuth para sequestrar contas

Uma campanha de phishing direcionou milhares de repositórios no GitHub com falsos alertas de segurança. O golpe induz desenvolvedores a…

Alerta sobre phishing ClickFix: ataques a hospitais disfarçados de e-mails do Booking.com

Microsoft revela uma campanha de phishing direcionada ao setor de hospitalidade, usando e-mails falsos do Booking.com para distribuir malware e…

GitHub encontra falhas no ruby-saml que permitem ataques de conta

O GitHub revelou vulnerabilidades críticas no ruby-saml que permitem ataques de conta ao explorar falhas na autenticação SAML. As versões…