News Archives - Página 12 de 48 - Luis Fernando Suarez

Categoria: News

  • Microsoft Iis sob ataque: campanha de espionagem Op-512 com web shells furtivos

    Microsoft Iis sob ataque: campanha de espionagem Op-512 com web shells furtivos

    Servidores web que executam o Microsoft Internet Information Services (IIS) voltaram ao centro das atenções de especialistas em segurança cibernética após a identificação de uma nova campanha de espionagem altamente direcionada. Pesquisadores detectaram um cluster de ameaça inédito, ainda não documentado em materiais públicos, que vem explorando esses servidores para implantar um framework próprio de…

  • Criptografia pós-quântica no Tls: handshake híbrido em laboratório e impactos na segurança

    Criptografia pós-quântica no Tls: handshake híbrido em laboratório e impactos na segurança

    Quando a Criptografia Clássica Encontra a Pós-Quântica no TLS: Bastidores de um Handshake Híbrido em Laboratório A criptografia que sustenta praticamente toda a comunicação segura na internet – de acesso a bancos a APIs corporativas – está vivendo seus últimos anos como solução isolada. Não se trata de alarmismo, e sim de uma constatação técnica:…

  • Ataque miasma no github: 73 repositórios microsoft caem em ofensiva supply chain

    Ataque miasma no github: 73 repositórios microsoft caem em ofensiva supply chain

    73 repositórios ligados à Microsoft no GitHub ficaram temporariamente indisponíveis depois que uma nova fase da campanha Miasma atingiu projetos open source e ambientes de desenvolvimento. Trata-se de um ataque autorreplicante focado na cadeia de suprimentos de software, com capacidade de se espalhar de um projeto para outro ao reutilizar credenciais e segredos expostos. De…

  • Falha crítica no cisco catalyst Sd-wan manager é explorada sem correção

    Falha crítica no cisco catalyst Sd-wan manager é explorada sem correção

    Falha crítica no Cisco Catalyst SD-WAN Manager é explorada ativamente e ainda não tem correção disponível, deixando empresas em alerta máximo A Cisco emitiu um novo comunicado de segurança alertando que uma vulnerabilidade grave no Cisco Catalyst SD-WAN Manager está sendo explorada ativamente por invasores, ao mesmo tempo em que ainda não existe atualização de…

  • Cibercriminosos espionam e-mails de executivo de bolsa de valores global

    Cibercriminosos espionam e-mails de executivo de bolsa de valores global

    Cibercriminosos monitoram por cinco meses e-mails de executivo de bolsa de valores global Hackers conseguiram manter, por aproximadamente cinco meses, acesso contínuo à caixa de e-mail no Outlook de um executivo sênior de uma grande bolsa de valores internacional. O episódio, tratado por especialistas como um caso típico de espionagem cibernética direcionada, evidencia o alto…

  • Malware em rust ataca github e Ci/cd para roubar segredos de desenvolvedores

    Malware em rust ataca github e Ci/cd para roubar segredos de desenvolvedores

    Malware em Rust mira GitHub e pipelines de CI/CD para roubar segredos de desenvolvedores Uma nova onda de ataques de cadeia de suprimentos de software está explorando pacotes npm comprometidos para furtar segredos de desenvolvedores, repositórios privados no GitHub e ambientes de CI/CD. A campanha, batizada de IronWorm, chama atenção por ter sido escrita em…

  • Falha no claude code github action permitia sequestro de repositórios via uma issue

    Falha no claude code github action permitia sequestro de repositórios via uma issue

    Falha em ação do Claude no GitHub permitia sequestro de repositórios a partir de uma única issue Uma vulnerabilidade grave na Claude Code GitHub Action, mantida pela Anthropic, abriu espaço para que atacantes tomassem o controle de repositórios públicos apenas ao criar uma única issue maliciosa. A brecha, identificada pelo pesquisador RyotaK, da GMO Flatt…

  • Segurança no chatgpt com active sessions, mas governança de Ia ainda falha

    Segurança no chatgpt com active sessions, mas governança de Ia ainda falha

    Segurança no ChatGPT dá salto com “Active Sessions”, mas governança de IA segue como grande obstáculo para empresas A OpenAI passou a disponibilizar novos controles de sessão no ChatGPT, ampliando de forma significativa a visibilidade que usuários e administradores têm sobre acessos ativos à plataforma. O recurso, batizado de *Active sessions*, oferece uma visão consolidada…

  • Shadow Ai: como controlar o risco invisível nas empresas antes que cresça

    Shadow Ai: como controlar o risco invisível nas empresas antes que cresça

    Shadow AI: o risco silencioso que cresce mais rápido que as regras da empresa A inteligência artificial deixou de ser promessa distante e passou a fazer parte do dia a dia do trabalho em uma velocidade que a maioria das empresas não conseguiu acompanhar. Antes mesmo de criarem políticas claras de uso, muitos negócios já…

  • Roqueos, plataforma brasileira que transforma qualquer dispositivo em desktop web

    Roqueos, plataforma brasileira que transforma qualquer dispositivo em desktop web

    Plataforma brasileira transforma qualquer dispositivo em ambiente computacional integrado O RoqueOS nasce como uma iniciativa brasileira que propõe uma nova forma de enxergar a interação entre pessoas, dispositivos e infraestrutura digital. Em vez de tratar cada aparelho como um universo isolado, a plataforma funciona como um “sistema operacional dentro do navegador”, recriando a experiência de…