Categoria: Tecnologia e Esportes
-
Agent plugins 1.0: novo padrão aberto para plugins portáteis de Ia
Amazon, Microsoft, OpenAI e Vercel se uniram para apoiar um novo padrão aberto voltado a tornar os plugins de agentes de IA mais portáteis e reaproveitáveis entre diferentes plataformas. O formato, chamado Agent Plugins 1.0, busca resolver um dos maiores gargalos do ecossistema atual: cada vez que um desenvolvedor cria uma ferramenta ou integração, ele…
-
Trump autoriza empresas dos Eua a fazer hacking contra grupos criminosos estrangeiros
Trump autoriza participação de empresas privadas dos EUA em ações de hacking contra grupos criminosos estrangeiros Um novo memorando da Casa Branca, assinado pelo presidente dos Estados Unidos, Donald Trump, inaugura uma mudança profunda na forma como o país pretende enfrentar o crime organizado digital além de suas fronteiras. O documento cria oficialmente um programa…
-

Trezor confirma vazamento de dados e alerta para golpes a clientes no brasil
Trezor confirma exposição de dados de 13 mil clientes e alerta para risco elevado de golpes, inclusive no Brasil A Trezor, uma das principais fabricantes mundiais de carteiras físicas para criptomoedas, confirmou que um incidente de segurança envolvendo sua parceira de logística ShipMonk resultou na exposição de dados pessoais de mais de 13 mil clientes.…
-
Fortinet corrige falha crítica de login aleatório em firewalls fortiweb
Fortinet corrige falha crítica que permitia login com usuário e senha aleatórios em firewalls de aplicações web A Fortinet anunciou a correção de uma vulnerabilidade grave em seus produtos de segurança, com destaque para o FortiWeb, que poderia permitir que invasores obtivessem acesso administrativo usando credenciais completamente aleatórias. O pacote de atualizações também contempla falhas…
-
WordPress corrige falha crítica de execução remota de código xss2shell Cve-2026-64638
WordPress corrige falha crítica que pode permitir execução remota de código Uma vulnerabilidade grave recém-corrigida no núcleo do WordPress colocou milhões de sites em potencial risco de invasão. A falha, batizada de XSS2Shell e catalogada como CVE-2026-64638, podia transformar uma simples tentativa de login maliciosa em execução de código PHP diretamente no servidor. Avaliada com…
-

Hackers usam wi‑fi de hotéis para espalhar malware e espionar hóspedes
Hackers exploram Wi‑Fi de hotéis para instalar malware e espionar hóspedes Pesquisadores da Microsoft identificaram uma campanha sofisticada que transforma redes Wi‑Fi de hotéis em ferramenta de espionagem digital. Criminosos estão comprometendo a infraestrutura que controla o acesso à internet nesses ambientes para distribuir supostas atualizações de navegador e de sistema operacional. Essas “atualizações” são,…
-

Falha crítica no ruby on rails: Cve-2026-66066 expõe arquivos do servidor
Falha crítica no Ruby on Rails permite leitura de arquivos do servidor por upload de imagens manipuladas Uma vulnerabilidade grave recém-corrigida no Ruby on Rails expôs aplicações que utilizam o Active Storage a um cenário de alto risco: invasores não autenticados podiam ler arquivos arbitrários diretamente do servidor apenas enviando imagens especialmente construídas. O problema,…
-
Cibercriminosos usam ligações de suporte para roubar contas corporativas
Cibercriminosos transformam falsas ligações de suporte em operação industrial de roubo de contas Uma infraestrutura criminosa chamada Work Panel está profissionalizando o velho golpe da “ligação do suporte técnico” e convertendo essa abordagem em ataques em larga escala contra empresas. Em vez de ações isoladas e amadoras, o serviço oferece um painel completo para orquestrar…
-

Coca-cola paralisa produção da fairlife nos Eua após ataque de ransomware
Coca-Cola paralisa produção da Fairlife nos EUA após grave ataque de ransomware A Coca-Cola decidiu suspender temporariamente a fabricação de produtos da marca Fairlife em território norte‑americano depois que um ataque de ransomware atingiu parte dos sistemas da empresa de laticínios, afetando plataformas ligadas diretamente ao ambiente produtivo. Até o momento, as operações da Fairlife…
-
Falha crítica em Vpn palo alto explorada por ransomware qilin Cve-2026-0257
Falha crítica em VPN da Palo Alto é explorada em ataques de ransomware Qilin Operadores do ransomware Qilin passaram a explorar ativamente uma vulnerabilidade grave no PAN-OS, sistema operacional dos firewalls da Palo Alto Networks, para invadir redes corporativas e criptografar dados críticos. Os incidentes, identificados em junho de 2026, tiveram início no serviço de…