Hackers Usam Recursos Anti-Bot do Cloudflare para Roubar Credenciais do M365
Hackers usam Cloudflare Turnstile para evadir detecção em campanha de phishing contra M365. Domínios compartilham sitekey. IOCs listados para bloqueio.
Hackers usam Cloudflare Turnstile para evadir detecção em campanha de phishing contra M365. Domínios compartilham sitekey. IOCs listados para bloqueio.
Chrome 146 corrige 29 vulnerabilidades, incluindo RCE crítica (CVE-2026-3913). Google paga $150k em bounties. Atualize imediatamente para proteção.
Microsoft corrige falha crítica CVE-2026-26110 no Office que permite execução de código via Preview Pane. Afeta Windows, Mac e Android. Sem exploração ativa confirmada, mas risco alto.
GitLab corrige 15 vulnerabilidades, incluindo XSS crítico e DoS em APIs. Versões 18.9.2, 18.8.6 e 18.7.6 disponíveis. Instâncias auto-gerenciadas devem atualizar.
Huge Networks anuncia Evandro Varonil como CSO e Diretor de Relações Institucionais. VP do LACNIC e Conselheiro da ABRINT reforça agenda estratégica e expansão na América Latina.
GitHub Copilot e agentes de IA estão redefinindo as etapas iniciais do desenvolvimento de software. Brasil, quarta maior comunidade no GitHub, acelera inovação com ferramentas que democratizam a criação.
Estudo da Visa revela que 62% dos consumidores brasileiros enfrentaram fraude no Pix. Segurança digital se torna componente essencial da experiência de compra, exigindo arquitetura proativa de proteção.
Artigo explora a Gestão de Continuidade de Negócios, destacando a diferença entre IT e OT e a importância do planejamento estruturado para garantir a sustentabilidade das organizações.
Vulnerabilidade SQLi em plugin WordPress afeta mais de 250 mil sites. Falha permite roubo de dados sem autenticação, exigindo atualização imediata.
Ataque à cadeia de suprimentos compromete ação GitHub da Xygeni via tag poisoning, com C2 ativo por uma semana. Incidente destaca riscos em pipelines de CI/CD e necessidade de monitoramento de dependências.
IA generativa exige governança de dados e atenção à LGPD no Brasil. Adobe AI Forum em SP destaca importância de compliance e uso responsável de informações.
Campanha PhantomRaven ataca repositório npm com 88 pacotes maliciosos, exfiltrando dados de desenvolvedores JavaScript.
Trabalhadoras do OnlyFans relatam exploração em plataformas de conteúdo adulto, com agências pagando menos de US$ 2 por hora.
WhatsApp anuncia nova funcionalidade para pais monitorarem e limitarem contatos de filhos menores de 13 anos, com testes iniciais previstos para breve.
CISA ordena correção de falha RCE no n8n explorada em ataques, exigindo ação imediata de agências federais dos EUA.