Categoria: News
-

Invasão ao tchap expõe falhas na mensageria oficial do governo francês
Invasão ao Tchap expõe fragilidades na mensageria oficial do governo francês A diretoria de assuntos digitais do governo da França (DINUM) confirmou que a plataforma de mensagens Tchap, usada amplamente pelo setor público francês, foi comprometida após o sequestro de uma conta de usuário. O incidente, detectado pela Agência Nacional de Segurança de Sistemas de…
-

Veeam corrige falha crítica de execução remota de código em servidores de backup
Veeam corrige falha crítica que permite execução remota de código em servidores de backup A Veeam lançou correções de segurança para eliminar uma vulnerabilidade considerada crítica em sua solução Backup & Replication. A falha, catalogada como CVE-2026-44963, permite que um usuário de domínio autenticado execute código remotamente no servidor de backup, abrindo espaço para comprometer…
-

Falha em Ia da meta expõe 20 mil contas do instagram a sequestro hacker
Falha em assistente de IA expõe 20 mil contas do Instagram a sequestro por hackers Uma vulnerabilidade em uma ferramenta de recuperação de contas baseada em inteligência artificial da Meta abriu caminho para que cibercriminosos assumissem o controle de cerca de 20 mil perfis do Instagram, muitos deles de alto valor e grande visibilidade. O…
-

Ibm e At&t são acusadas de ocultar ataques de hackers a redes do governo dos Eua
IBM e AT&T são acusadas de ocultar invasões de hackers estrangeiros em redes usadas pelo governo dos EUA A IBM e a AT&T estão no centro de uma grave acusação: segundo um processo movido nos Estados Unidos, as duas gigantes teriam escondido, durante anos, invasões de agentes estrangeiros em sistemas e redes utilizados por órgãos…
-

Containers linux: Cisa alerta exploração da falha Cve-2022-0492 no kernel
Containers Linux: CISA alerta para exploração ativa da falha CVE-2022-0492 A agência de cibersegurança dos Estados Unidos (CISA) emitiu um alerta formal sobre a exploração ativa de uma vulnerabilidade crítica no kernel Linux que permite a fuga de containers e o controle completo do servidor hospedeiro. Embora a falha seja conhecida há alguns anos, evidências…
-

Contas maliciosas quase dobram: relatório da anthropic expõe risco com Ia
Número de contas maliciosas quase dobrou, alerta Anthropic A Anthropic divulgou em 3 de março uma análise detalhada sobre o uso de Inteligência Artificial por agentes maliciosos, revelando um cenário de rápida escalada no risco cibernético. O estudo acompanhou 832 contas envolvidas em atividades suspeitas ao longo de um período de um ano, entre março…
-

Kaspersky revela smartphone inviolável com hardware russo e sistema próprio
Kaspersky revela protótipo de smartphone “inviolável” com hardware russo e sistema operacional próprio A Kaspersky Lab apresentou um protótipo de smartphone que, segundo a companhia, foi concebido para ser “inviolável”. O anúncio foi feito pelo próprio CEO, Eugene Kaspersky, durante uma sessão organizada pelo jornal de negócios Kommersant no 29º Fórum Econômico Internacional de São…
-

Escritório de advocacia dos Eua paga até Us$ 20 mi para conter vazamento de dados
Escritório de advocacia dos EUA teria desembolsado até US$ 20 milhões para conter vazamento de dados Um dos maiores escritórios de advocacia dos Estados Unidos, a banca Weil Gotshal, teria pago entre US$ 18 milhões e US$ 20 milhões a criminosos do grupo Luna Moth para impedir a divulgação de dados confidenciais de clientes. A…
-

Plugins wordpress: vulnerabilidades crescem 24% em 2026, alerta wordfence
Plugins do WordPress registraram 2.738 vulnerabilidades apenas nos três primeiros meses de 2026, segundo levantamento da Wordfence, especializada em segurança para essa plataforma. O número representa um crescimento de 24% em relação ao último trimestre de 2025 e expõe, mais uma vez, o quanto a superfície de ataque do WordPress continua ampla – especialmente quando…
-

Agência britânica Ncsc recomenda checagem manual de dependências antes de atualizar
Agência britânica recomenda checagem manual de dependências antes de atualizar O Centro Nacional de Segurança Cibernética do Reino Unido (NCSC) emitiu um alerta direto aos desenvolvedores de software: não instale automaticamente pacotes e atualizações de dependências sem uma verificação prévia. A orientação vai na contramão da prática comum de muitos times de desenvolvimento, que costumam…