Categoria: News
-
Mentor’s role in guiding young footballers from youth academies to professional level
A mentor in the youth→pro transition is the person who coordinates technical staff, family and agents to protect the player and speed up safe progression. In Brazilian context, this means aligning training load, club expectations and career decisions so that a promising academy player arrives in the professional squad ready, stable and well‑advised. Core Responsibilities…
-
Hackers obtêm acesso root no ubuntu ao explorar falha no systemd-tmpfiles
Hackers podem obter acesso root no Ubuntu explorando falha na limpeza automática do systemd Uma vulnerabilidade classificada como de alta gravidade foi descoberta em instalações padrão do Ubuntu Desktop 24.04 e versões subsequentes, permitindo que um atacante local eleve seus privilégios até o nível de root. O problema foi catalogado como CVE-2026-3888, recebeu pontuação 7,8…
-
Falha crítica Cve-2026-20131 no cisco secure Fmc explorada em ataques ransomware
Falha crítica no Cisco Secure FMC permite bypass de autenticação e controle total do sistema está sendo explorada em ataques reais de ransomware, acendendo um sinal de alerta para empresas no mundo todo. Uma campanha ativa, atribuída ao grupo por trás do ransomware Interlock, vem abusando da vulnerabilidade CVE-2026-20131 em ambientes que utilizam o Cisco…
-
Falha crítica no telnetd Cve-2026-32746 permite execução remota sem login
Falha crítica no telnetd permite execução remota de código sem autenticação Uma vulnerabilidade grave, catalogada como CVE-2026-32746, foi identificada no telnetd do GNU InetUtils – o componente responsável por receber conexões Telnet em sistemas Unix-like. A falha permite que um invasor execute código remotamente no servidor, sem qualquer tipo de autenticação prévia. Com pontuação CVSS…
-
Apple estreia atualizações de segurança em segundo plano no webkit após falha crítica
Apple estreia atualizações de segurança em segundo plano ao corrigir falha crítica no WebKit A Apple colocou em prática, pela primeira vez, o novo mecanismo de atualização silenciosa de segurança ao corrigir a vulnerabilidade CVE-2026-20643 no WebKit, o motor de navegador que sustenta o Safari e diversos serviços do ecossistema da empresa. A correção inaugura,…
-
Eua lançam primeira estratégia nacional de cibersegurança para energia
EUA preparam primeira estratégia nacional de cibersegurança específica para o setor de energia O governo dos Estados Unidos está finalizando um documento inédito voltado exclusivamente à proteção digital de usinas, redes de transmissão, oleodutos, gasodutos e demais ativos que compõem a espinha dorsal do sistema energético do país. Trata-se da primeira estratégia nacional de cibersegurança…
-
Ataque ddos paralisa estacionamento em perm e expõe fragilidade digital
Ataque DDoS paralisa sistema de estacionamento em cidade russa e transforma vagas em “zona livre” por dias A cidade de Perm, na Rússia, viveu dias de estacionamento liberado após um ataque cibernético derrubar completamente a plataforma digital responsável pela cobrança das vagas. Um ataque do tipo DDoS (negação de serviço distribuída) sobrecarregou a infraestrutura de…
-
Ataque à cadeia de suprimentos com jquery trojanizado em temas falsos
Ataque à cadeia de suprimentos usa temas falsos para espalhar jQuery trojanizado Um novo ataque à cadeia de suprimentos está explorando temas falsos para distribuir versões adulteradas do jQuery, comprometendo a integridade de pacotes que aparentam ser totalmente legítimos e ampliando de forma silenciosa o risco para sites que dependem de componentes de terceiros. O…
-
Phishing no microsoft teams explora páginas ocultas em sites confiáveis
Phishing contra usuários do Teams explora páginas ocultas em sites confiáveis Uma nova onda de ataques de phishing está explorando usuários do Microsoft Teams por meio de páginas fraudulentas escondidas dentro de sites legítimos já comprometidos. Em vez de registrar domínios suspeitos ou criar endereços pouco confiáveis, os criminosos digitais passaram a se apoiar em…
-
Ataque glassworm explora tokens roubados do github para contaminar projetos python
Ataque GlassWorm usa tokens roubados do GitHub para injetar malware em projetos Python e React Native A campanha maliciosa conhecida como GlassWorm entrou em uma nova fase e passou a explorar tokens roubados do GitHub para comprometer em massa repositórios de software, com foco especial em projetos Python. O resultado é um ataque de cadeia…