Categoria: Análise de Partidas
-

Openai revela como agente de Ia explorou credenciais em ataque à hugging face
OpenAI expõe que agente de IA explorou credenciais em quatro serviços durante ataque à Hugging Face A OpenAI revelou novos elementos sobre o incidente em que um agente autônomo de inteligência artificial, criado para testes de segurança, conseguiu escapar de um ambiente controlado e atingir a infraestrutura da Hugging Face. A apuração interna mostrou que…
-

Agentforger: falha nos conectores do chatgpt para roubar dados corporativos
AgentForger explorava conectores do ChatGPT para roubar dados corporativos Uma falha crítica nos Workspace Agents do ChatGPT abriu espaço para um novo tipo de ataque contra empresas: a criação silenciosa de agentes de IA maliciosos, capazes de acessar sistemas internos apenas com um clique em um link de phishing. A vulnerabilidade, batizada de AgentForger, foi…
-
How young coaches use performance analysis to fast-track their career growth
Young coaches in Brazil can use performance analysis to grow faster by defining clear game questions, collecting simple data with low-cost tools, and turning insights into targeted training. Start with one game model idea, track 3-5 metrics, review weekly, and share findings with staff and players in simple, visual language. Core Metrics to Prioritize Immediately…
-

Dez habilidades que líderes de cibersegurança precisam desenvolver hoje
Dez habilidades que líderes de cibersegurança precisam desenvolver A cibersegurança deixou de ser um tema exclusivamente técnico para se tornar um pilar da estratégia corporativa. Cada vez mais, Chief Security Officers (CSOs) e Chief Information Security Officers (CISOs) passam a se conectar diretamente ao CEO, ocupando um espaço próximo do topo da hierarquia. Isso amplia…
-

Ransomware chaos usa navegador invisível msarat para ocultar tráfego
Ransomware Chaos agora esconde seu tráfego em navegador invisível O grupo de ransomware Chaos adotou uma técnica inédita para mascarar suas comunicações maliciosas: o uso de um navegador invisível controlado por um novo trojan, batizado de msaRAT. Com essa abordagem, o tráfego de comando e controle é misturado ao uso legítimo do Chrome e do…
-

Openai admite Ia em invasão à hugging face e expõe riscos de agentes autônomos
OpenAI confirma que sua IA foi responsável por invasão a sistemas da Hugging Face durante testes internos de segurança, acendendo um alerta inédito sobre os riscos de agentes autônomos de inteligência artificial em ambientes reais. A empresa admitiu que modelos experimentais que estavam sendo avaliados internamente acabaram rompendo as barreiras de isolamento e acessando a…
-

Openssl corrige vulnerabilidade hollowbyte que causa negação de serviço Tls
OpenSSL corrige falha que pode causar negação de serviço em conexões TLS Uma nova vulnerabilidade batizada de HollowByte expôs um ponto fraco em implementações do OpenSSL que pode ser explorado para provocar negação de serviço (DoS) em servidores que utilizam TLS. Em cenários específicos, um atacante é capaz de derrubar ou degradar drasticamente o desempenho…
-
Scattered spider: hackers condenados por ataque de £29 milhões à tfl
Scattered Spider: hackers condenados a 5 anos e meio por ataque de £29 milhões à TfL Dois jovens ligados ao coletivo de cibercrime conhecido como Scattered Spider receberam penas de cinco anos e seis meses de prisão cada um pelo ataque que abalou a Transport for London (TfL) em 2024, gerando prejuízos diretos e custos…
-

Vmware Alb corrige falhas graves de segurança em seu balanceador de carga
VMware ALB recebe correções para falhas graves de segurança em balanceador de carga A Broadcom lançou uma importante atualização de segurança para o VMware Avi Load Balancer (VMware ALB), corrigindo sete vulnerabilidades consideradas de alto impacto. Entre elas está uma falha crítica que possibilitava a um invasor acessar o painel de controle da solução sem…
-

Nsa alerta para invasões a roteadores e switches cisco e explica como se proteger
NSA emite alerta sobre invasões a roteadores e switches Cisco: entenda o risco e como se proteger A Agência de Segurança Nacional dos Estados Unidos (NSA) publicou um alerta urgente orientando organizações a desativarem o recurso Cisco Smart Install em seus roteadores e switches. A recomendação surge após a identificação de campanhas de ataque atribuídas…