Categoria: News
-

Malware em rust ataca github e Ci/cd para roubar segredos de desenvolvedores
Malware em Rust mira GitHub e pipelines de CI/CD para roubar segredos de desenvolvedores Uma nova onda de ataques de cadeia de suprimentos de software está explorando pacotes npm comprometidos para furtar segredos de desenvolvedores, repositórios privados no GitHub e ambientes de CI/CD. A campanha, batizada de IronWorm, chama atenção por ter sido escrita em…
-

Falha no claude code github action permitia sequestro de repositórios via uma issue
Falha em ação do Claude no GitHub permitia sequestro de repositórios a partir de uma única issue Uma vulnerabilidade grave na Claude Code GitHub Action, mantida pela Anthropic, abriu espaço para que atacantes tomassem o controle de repositórios públicos apenas ao criar uma única issue maliciosa. A brecha, identificada pelo pesquisador RyotaK, da GMO Flatt…
-

Segurança no chatgpt com active sessions, mas governança de Ia ainda falha
Segurança no ChatGPT dá salto com “Active Sessions”, mas governança de IA segue como grande obstáculo para empresas A OpenAI passou a disponibilizar novos controles de sessão no ChatGPT, ampliando de forma significativa a visibilidade que usuários e administradores têm sobre acessos ativos à plataforma. O recurso, batizado de *Active sessions*, oferece uma visão consolidada…
-

Shadow Ai: como controlar o risco invisível nas empresas antes que cresça
Shadow AI: o risco silencioso que cresce mais rápido que as regras da empresa A inteligência artificial deixou de ser promessa distante e passou a fazer parte do dia a dia do trabalho em uma velocidade que a maioria das empresas não conseguiu acompanhar. Antes mesmo de criarem políticas claras de uso, muitos negócios já…
-

Roqueos, plataforma brasileira que transforma qualquer dispositivo em desktop web
Plataforma brasileira transforma qualquer dispositivo em ambiente computacional integrado O RoqueOS nasce como uma iniciativa brasileira que propõe uma nova forma de enxergar a interação entre pessoas, dispositivos e infraestrutura digital. Em vez de tratar cada aparelho como um universo isolado, a plataforma funciona como um “sistema operacional dentro do navegador”, recriando a experiência de…
-

Novo malware Phantompulse mira criptomoedas com Ia e técnicas avançadas
Novo malware direciona setor de criptomoedas com técnicas avançadas e uso de IA Um novo trojan de acesso remoto (RAT) para Windows, batizado de PHANTOMPULSE, está chamando a atenção de pesquisadores de segurança por combinar um conjunto sofisticado de técnicas para invadir máquinas e se manter oculto, com foco especial em alvos relacionados ao universo…
-

Inteligência artificial reduz a distância entre detecção e resposta a incidentes
Como a inteligência artificial está encurtando drasticamente a distância entre detecção e resposta a incidentes de segurança Em qualquer ataque bem planejado, o recurso mais valioso não é a ferramenta usada pelo invasor, mas o tempo de que ele dispõe. Cada minuto em que uma ameaça permanece ativa dentro do ambiente sem ser percebida aumenta…
-

Hackers miram signal com phishing para roubar chaves de backup seguro
Hackers estão explorando uma nova frente de ataque contra usuários do Signal: o roubo das chaves de recuperação usadas para acessar os backups de conversas. A investida se baseia em uma campanha de phishing cuidadosamente montada para induzir as vítimas a entregar, de forma voluntária, o código que desbloqueia o recurso Secure Backups, lançado pelo…
-

Chefe da inteligência britânica alerta ofensiva híbrida da rússia na europa
Chefe da inteligência britânica alerta para ofensiva híbrida diária da Rússia contra Europa e Reino Unido A diretora da agência britânica de inteligência de sinais e cibersegurança, Anne Keast-Butler, fez um alerta contundente sobre a intensidade e a frequência das ações russas contra o Reino Unido e países europeus. Segundo ela, Moscou conduz uma campanha…
-

Configurações inseguras em contêineres docker e kubernetes abrem porta para ataques
Configurações inseguras em contêineres: como brechas em Docker e Kubernetes abrem portas para ataques Ambientes baseados em contêineres, como Docker e Kubernetes, são hoje a espinha dorsal de muitas aplicações em nuvem. Porém, decisões equivocadas de configuração estão transformando esses recursos em um alvo preferencial para cibercriminosos. Em vez de explorarem apenas falhas de software,…