Arquivo completo

Arquivo de Newsletters

Explore todas as nossas newsletters anteriores

31 newsletters de Agosto de 2026

8 notícias

Cybersec-1m - 31/08/2026

Suas notícias de cibersegurança em 1 minuto

Worm Shai-Hulud infecta pacote npm TanStack Query para roubar dados

Um novo ataque de cadeia de suprimentos chamado Trinitite comprometeu o pacote npm `@7nohe/openapi-react-query-codegen`, injetando uma versão evoluída do worm Mini Shai-Hulud. O malware rouba credenciais de desenvolvedores, ambientes de nuvem e sistemas de controle de versão para se propagar automaticamente por outros pacotes.

+ mais 7 notícias

Ler newsletter completa
Npm Kubernetes Tanstack
3 notícias

Cybersec-1m - 30/08/2026

Suas notícias de cibersegurança em 1 minuto

TerminalFix usa falso CAPTCHA da Cloudflare para instalar backdoor

A Microsoft revelou uma nova variante de golpe chamada TerminalFix, que engana usuários para executarem comandos maliciosos no Windows Terminal ou PowerShell. Essa técnica evoluiu do tradicional ClickFix para aumentar a eficácia de ataques baseados em engenharia social.

+ mais 2 notícias

Ler newsletter completa
Microsoft Windows Clickfix
8 notícias

Cybersec-1m - 29/08/2026

Suas notícias de cibersegurança em 1 minuto

Hackers comprometem pacote TanStack Query no npm para roubar credenciais

Um worm de cadeia de suprimentos comprometeu dez versões do pacote npm @7nohe/openapi-react-query-codegen, expondo estações de trabalho de desenvolvedores e sistemas de CI a roubo de credenciais. Com mais de 150.000 downloads semanais, o incidente de segurança representa um risco significativo para equipes de desenvolvimento.

+ mais 7 notícias

7 notícias

Cybersec-1m - 28/08/2026

Suas notícias de cibersegurança em 1 minuto

ServiceNow alerta sobre três falhas graves de segurança

A ServiceNow lançou atualizações de segurança para corrigir três vulnerabilidades críticas em sua plataforma de IA que permitem ataques de injeção de código, injeção de SQL e escalação de privilégios.

+ mais 6 notícias

9 notícias

Cybersec-1m - 27/08/2026

Suas notícias de cibersegurança em 1 minuto

Malware GoCaracal usa contratos inteligentes Ethereum para achar novo C2

Em junho de 2026, atores de ameaças associados ao Dark Caracal implantaram o GoCaracal, um framework de malware inédito baseado em Go, contra uma organização de telecomunicações na Venezuela. Essa ferramenta fornece acesso remoto via shell e execução de cargas maliciosas, além de recursos estendidos para roubo de dados de navegadores, keylogging e controle remoto de desktop.

+ mais 8 notícias

Ler newsletter completa
Ethereum Venezuela Arcticwolf
12 notícias

Cybersec-1m - 26/08/2026

Suas notícias de cibersegurança em 1 minuto

Hackers do Irã usam Deno para ocultar backdoor em sistemas Windows

Hackers iranianos associados ao grupo MuddyWater estão utilizando um novo backdoor para Windows chamado Dindoor, que sequestra o ambiente de execução legítimo Deno para rodar payloads maliciosos em JavaScript e TypeScript. Essa campanha demonstra como ferramentas legítimas de desenvolvimento podem ser exploradas para executar malwares e burlar detecções tradicionais baseadas em assinaturas de arquivos e hashes.

+ mais 11 notícias

Ler newsletter completa
Windows Javascript Muddywater
8 notícias

Cybersec-1m - 25/08/2026

Suas notícias de cibersegurança em 1 minuto

Polícia prende dezenas de suspeitos em operação global contra cibercrime

Agências policiais de 22 países identificaram 263 suspeitos e prenderam 58 indivíduos envolvidos em redes de crimes cibernéticos coordenadas por grupos criminosos africanos. A operação internacional conjunta visou desmantelar esquemas globais de fraude digital.

+ mais 7 notícias

10 notícias

Cybersec-1m - 24/08/2026

Suas notícias de cibersegurança em 1 minuto

CISA ordena correção urgente de falha ativa no Zimbra

A Agência de Cibersegurança e Infraestrutura dos Estados Unidos (CISA) ordenou que órgãos governamentais corrijam uma vulnerabilidade ativamente explorada no Zimbra Collaboration Suite (ZCS) em até três dias.

+ mais 9 notícias

2 notícias

Cybersec-1m - 23/08/2026

Suas notícias de cibersegurança em 1 minuto

TikTok concorda em pagar US$ 400 mi em processo de privacidade infantil nos EUA

O Departamento de Justiça dos Estados Unidos anunciou que a TikTok, pertencente à ByteDance, pagará 400 milhões de dólares para encerrar um processo de 2024 por violação das leis de privacidade infantil no país. Do valor total, 300 milhões serão pagos imediatamente e os outros 100 milhões após a anulação de um decreto de consentimento anterior.

+ mais 1 notícias

Ler newsletter completa
DOJ Tiktok Bytedance
10 notícias

Cybersec-1m - 22/08/2026

Suas notícias de cibersegurança em 1 minuto

Hacker chinês usa DeepSeek e Hermes Agent em ataques cibernéticos

Um grupo de ameaças de língua chinesa utilizou a inteligência artificial DeepSeek integrada ao framework Hermes Agent para automatizar ataques cibernéticos contra infraestruturas expostas à internet. Essa combinação permitiu ao invasor realizar desde a fase de reconhecimento até tentativas de exploração de vulnerabilidades de forma autônoma.

+ mais 9 notícias

Ler newsletter completa
Deepseek Agent Hermes