Hack Alerta
Tag

Tag: security

257 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a security.

ShadyPanda: campanha de 7 anos infectou 4,3 milhões de navegadores

Pesquisadores relatam que o grupo ShadyPanda manteve uma campanha de sete anos que comprometeu 4,3 milhões de usuários por meio de extensões legítimas de Chrome e Edge — usando atualizações silenciosas para converter ferramentas confiáveis em backdoors e spyware; WeTab e Clean Master estão entre as extensões citadas.

02/12/2025 06:03 Cyber ataques #security

Shai Hulud 2.0: worm de supply chain exfiltrou segredos de runtime em ~1.200 organizações

Entro Security relata que o worm Shai Hulud 2.0, detectado em 24/11/2025, comprometeu cerca de 1.195 organizações ao exfiltrar snapshots de memória double-base64-encoded durante pipelines CI/CD; tokens ativos (GitHub, AWS, Google Cloud) chegaram a permanecer válidos dias após a detecção — recomendam rotacionar identidades não-humanas e tratar runtimes como comprometidos.

28/11/2025 05:03 Riscos e Ameaças #security

Microsoft bloqueia scripts externos em logins do Entra ID

A Microsoft atualizará a Content Security Policy do Microsoft Entra ID para bloquear scripts externos durante sign-ins em login.microsoftonline.com, permitindo apenas código de domínios Microsoft confiáveis; administradores devem testar fluxos e remover extensões que injetem scripts antes da aplicação global, prevista para outubro de 2026.

28/11/2025 05:03 Riscos e Ameaças #security

Outras tags relevantes