Categoria: News
-
Vulnerabilidade no apache tomcat: evasão do encryptinterceptor e riscos
Falhas recentemente identificadas no servidor de aplicações Apache Tomcat acenderam um sinal de alerta entre equipes de infraestrutura e segurança. O problema está ligado à possibilidade de contornar o EncryptInterceptor, componente utilizado para proteger a comunicação entre partes internas do ambiente, comprometendo a integridade e a confidencialidade do tráfego considerado “confiável” dentro da arquitetura. Em…
-
Microsoft é criticada por ativar copilot no windows sem consentimento claro
Microsoft é alvo de críticas por ativar Copilot no Windows sem escolha clara do usuário A inclusão do Copilot diretamente no Windows, sem um consentimento realmente explícito, colocou a Microsoft no centro de uma nova polêmica. A movimentação reacende discussões sobre autonomia digital, transparência e até onde grandes fabricantes de sistemas operacionais podem ir ao…
-
The importance of on-field communication from lessons in match analysis
On-field communication in football is every verbal and non-verbal signal players and staff exchange to coordinate decisions in real time. Match analysis shows that clear, consistent cues reduce chaos, speed up decision-making and improve compactness. Training these behaviours deliberately turns communication into a stable tactical tool, not just spontaneous shouting during pressure. Core findings on…
-
Ataque cibernético à basic-fit expõe dados de mais de 1 milhão de clientes
Rede gigante de academias na Europa sofre ataque e expõe dados de mais de 1 milhão de clientes A rede europeia de academias Basic-Fit confirmou ter sido vítima de um ataque cibernético de grande escala que resultou na exposição de dados pessoais de clientes em vários países da União Europeia. O incidente veio a público…
-
Booking.com: acesso indevido a dados de clientes e alerta de golpes
Booking.com confirma acesso indevido a dados de clientes e acende alerta para golpes sofisticados A plataforma global de reservas Booking.com reconheceu que criminosos digitais conseguiram acessar informações pessoais de usuários, entre elas nome completo, endereço de e-mail, número de telefone e detalhes de reservas realizadas. A empresa passou a notificar os clientes potencialmente impactados, informando…
-
Google leva criptografia de ponta a ponta ao gmail em android e ios
Google está ampliando de forma significativa sua estratégia de privacidade ao levar a criptografia de ponta a ponta (E2EE) para o Gmail em dispositivos Android e iOS. A funcionalidade, que já vinha sendo testada em ambientes mais restritos, passa agora a fazer parte do pacote de segurança disponível também para quem acessa o e-mail principalmente…
-
Malware glassworm mira ides e coloca ambientes de desenvolvimento em risco
Malware GlassWorm explora IDEs e coloca ambientes de desenvolvimento em risco Uma operação maliciosa batizada de GlassWorm vem chamando a atenção de especialistas em segurança por atacar diretamente o coração do trabalho de programadores: as IDEs e os ambientes de desenvolvimento. Em vez de focar apenas em estações de usuários finais ou servidores expostos na…
-
Boletim diário de cibersegurança boletimsec: Ia, gmail E2ee e ataque a ides
Boletim Diário de Cibersegurança – BoletimSec Anthropic lança Projeto Glasswing para cibersegurança. HackerSec apresenta novo Agente de Pentest. Diferenças entre Pentest com IA e Pentest Autônomo. Atualizações críticas em aplicativos com IA no macOS. Criptografia de ponta a ponta chega ao Gmail em dispositivos móveis. Nova campanha de malware direciona IDEs e ameaça cadeias de…
-
Vazamento de dados do Lapd expõe falhas em integrações jurídicas digitais
Vazamento expõe dados sensíveis do LAPD e escancara fragilidade em integrações jurídicas digitais Um incidente recente envolvendo o Departamento de Polícia de Los Angeles (LAPD) trouxe à tona um dos pontos mais críticos da cibersegurança moderna: a dependência de plataformas terceirizadas para armazenar e compartilhar informações altamente sensíveis. Criminosos digitais conseguiram explorar uma vulnerabilidade em…
-
Ataque de ransomware à chipsoft expõe fragilidade digital da saúde holandesa
Ataque de ransomware a fornecedor paralisa sistemas e expõe fragilidade digital da saúde holandesa Um ataque de ransomware direcionado à empresa holandesa ChipSoft escancarou a dependência e a vulnerabilidade digital do setor de saúde na Europa. A companhia, uma das maiores fornecedoras de sistemas de prontuário eletrônico do país, foi alvo de criminosos no dia…