News Archives - Página 10 de 45 - Luis Fernando Suarez

Categoria: News

  • Malware em rust ataca github e Ci/cd para roubar segredos de desenvolvedores

    Malware em rust ataca github e Ci/cd para roubar segredos de desenvolvedores

    Malware em Rust mira GitHub e pipelines de CI/CD para roubar segredos de desenvolvedores Uma nova onda de ataques de cadeia de suprimentos de software está explorando pacotes npm comprometidos para furtar segredos de desenvolvedores, repositórios privados no GitHub e ambientes de CI/CD. A campanha, batizada de IronWorm, chama atenção por ter sido escrita em…

  • Falha no claude code github action permitia sequestro de repositórios via uma issue

    Falha no claude code github action permitia sequestro de repositórios via uma issue

    Falha em ação do Claude no GitHub permitia sequestro de repositórios a partir de uma única issue Uma vulnerabilidade grave na Claude Code GitHub Action, mantida pela Anthropic, abriu espaço para que atacantes tomassem o controle de repositórios públicos apenas ao criar uma única issue maliciosa. A brecha, identificada pelo pesquisador RyotaK, da GMO Flatt…

  • Segurança no chatgpt com active sessions, mas governança de Ia ainda falha

    Segurança no chatgpt com active sessions, mas governança de Ia ainda falha

    Segurança no ChatGPT dá salto com “Active Sessions”, mas governança de IA segue como grande obstáculo para empresas A OpenAI passou a disponibilizar novos controles de sessão no ChatGPT, ampliando de forma significativa a visibilidade que usuários e administradores têm sobre acessos ativos à plataforma. O recurso, batizado de *Active sessions*, oferece uma visão consolidada…

  • Shadow Ai: como controlar o risco invisível nas empresas antes que cresça

    Shadow Ai: como controlar o risco invisível nas empresas antes que cresça

    Shadow AI: o risco silencioso que cresce mais rápido que as regras da empresa A inteligência artificial deixou de ser promessa distante e passou a fazer parte do dia a dia do trabalho em uma velocidade que a maioria das empresas não conseguiu acompanhar. Antes mesmo de criarem políticas claras de uso, muitos negócios já…

  • Roqueos, plataforma brasileira que transforma qualquer dispositivo em desktop web

    Roqueos, plataforma brasileira que transforma qualquer dispositivo em desktop web

    Plataforma brasileira transforma qualquer dispositivo em ambiente computacional integrado O RoqueOS nasce como uma iniciativa brasileira que propõe uma nova forma de enxergar a interação entre pessoas, dispositivos e infraestrutura digital. Em vez de tratar cada aparelho como um universo isolado, a plataforma funciona como um “sistema operacional dentro do navegador”, recriando a experiência de…

  • Novo malware Phantompulse mira criptomoedas com Ia e técnicas avançadas

    Novo malware Phantompulse mira criptomoedas com Ia e técnicas avançadas

    Novo malware direciona setor de criptomoedas com técnicas avançadas e uso de IA Um novo trojan de acesso remoto (RAT) para Windows, batizado de PHANTOMPULSE, está chamando a atenção de pesquisadores de segurança por combinar um conjunto sofisticado de técnicas para invadir máquinas e se manter oculto, com foco especial em alvos relacionados ao universo…

  • Inteligência artificial reduz a distância entre detecção e resposta a incidentes

    Inteligência artificial reduz a distância entre detecção e resposta a incidentes

    Como a inteligência artificial está encurtando drasticamente a distância entre detecção e resposta a incidentes de segurança Em qualquer ataque bem planejado, o recurso mais valioso não é a ferramenta usada pelo invasor, mas o tempo de que ele dispõe. Cada minuto em que uma ameaça permanece ativa dentro do ambiente sem ser percebida aumenta…

  • Hackers miram signal com phishing para roubar chaves de backup seguro

    Hackers miram signal com phishing para roubar chaves de backup seguro

    Hackers estão explorando uma nova frente de ataque contra usuários do Signal: o roubo das chaves de recuperação usadas para acessar os backups de conversas. A investida se baseia em uma campanha de phishing cuidadosamente montada para induzir as vítimas a entregar, de forma voluntária, o código que desbloqueia o recurso Secure Backups, lançado pelo…

  • Chefe da inteligência britânica alerta ofensiva híbrida da rússia na europa

    Chefe da inteligência britânica alerta ofensiva híbrida da rússia na europa

    Chefe da inteligência britânica alerta para ofensiva híbrida diária da Rússia contra Europa e Reino Unido A diretora da agência britânica de inteligência de sinais e cibersegurança, Anne Keast-Butler, fez um alerta contundente sobre a intensidade e a frequência das ações russas contra o Reino Unido e países europeus. Segundo ela, Moscou conduz uma campanha…

  • Configurações inseguras em contêineres docker e kubernetes abrem porta para ataques

    Configurações inseguras em contêineres docker e kubernetes abrem porta para ataques

    Configurações inseguras em contêineres: como brechas em Docker e Kubernetes abrem portas para ataques Ambientes baseados em contêineres, como Docker e Kubernetes, são hoje a espinha dorsal de muitas aplicações em nuvem. Porém, decisões equivocadas de configuração estão transformando esses recursos em um alvo preferencial para cibercriminosos. Em vez de explorarem apenas falhas de software,…