Filtrado por assunto

Cloud

Newsletters que abordam este assunto

Encontradas 36 newsletters sobre "Cloud"

15 notícias

Cybersec-1m - 16/07/2026

Suas notícias de cibersegurança em 1 minuto

Falhas no Splunk expõem credenciais e permitem buscas SPL arbitrárias

A Splunk corrigiu três vulnerabilidades críticas no Splunk Enterprise e no Splunk Cloud Platform, identificadas como CVE-2026-20296, CVE-2026-20297 e CVE-2026-20298. Essas falhas permitem a exposição de hashes de credenciais, a execução de pesquisas SPL arbitrárias e a escrita de arquivos fora do diretório pretendido.

11 notícias

Cybersec-1m - 14/07/2026

Suas notícias de cibersegurança em 1 minuto

Grok envia repositórios Git inteiros para o armazenamento da xAI

A ferramenta de linha de comando do Grok, da xAI, estava enviando repositórios Git completos com todo o histórico de commits para um bucket do Google Cloud, expondo dados confidenciais que deveriam estar protegidos. Um pesquisador demonstrou a falha ao interceptar uma dessas requisições e recuperar arquivos que o agente deveria ter ignorado por instrução expressa.

13 notícias

Cybersec-1m - 10/07/2026

Suas notícias de cibersegurança em 1 minuto

ThreatsDay: Sequestro de Bucket, Cadeia LPE no Windows e Fraude Global

A maioria dos incidentes de segurança decorre de erros operacionais simples, como cliques em links, confiança indevida em ferramentas e configurações permissivas que criam brechas críticas. Falhas técnicas rotineiras e negligenciadas estão causando danos silenciosos, mas significativos, que só se tornam evidentes quando as consequências financeiras e operacionais são contabilizadas.

11 notícias

Cybersec-1m - 02/06/2026

Suas notícias de cibersegurança em 1 minuto

34 pacotes maliciosos roubam chaves de nuvem, carteiras e credenciais SSH

Hackers estão explorando 34 pacotes maliciosos em ecossistemas como npm, PyPI e Crates.io em uma campanha de ataque à cadeia de suprimentos chamada "TrapDoor" para roubar chaves de nuvem, carteiras digitais e credenciais SSH de desenvolvedores. A ameaça utiliza mecanismos legítimos de instalação e compilação para exfiltrar silenciosamente dados sensíveis de profissionais que atuam em setores de criptomoedas, DeFi e inteligência artificial.

12 notícias

Cybersec-1m - 30/05/2026

Suas notícias de cibersegurança em 1 minuto

Integrações complexas em nuvem: erros simples causam grandes violações

Pesquisadores descobriram uma cadeia de exploração que utiliza privilégios excessivos, descoberta de segredos e identidades não humanas para comprometer um serviço de automação popular. Essa vulnerabilidade permitia contornar controles de segurança ao explorar a integração entre funções autorizadas e identidades automatizadas.

9 notícias

Cybersec-1m - 22/05/2026

Suas notícias de cibersegurança em 1 minuto

Falha em API Key do Google mantém acesso a serviços mesmo após exclusão

Chaves de API do Google Cloud podem continuar funcionando por até 23 minutos após a exclusão, criando uma brecha de segurança que permite a manutenção de acesso não autorizado a serviços em nuvem. Pesquisadores da Aikido descobriram que essa latência na revogação das credenciais possibilita que invasores explorem o intervalo para manter privilégios após a remoção da chave.

9 notícias

Cybersec-1m - 06/05/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade no Salesforce Marketing Cloud expõe dados de e-mail a riscos

A Salesforce corrigiu vulnerabilidades críticas no Marketing Cloud que permitiriam a atacantes ler e enumerar dados de assinantes e e-mails de marketing em diversas organizações, incluindo empresas da Fortune 500. A falha expôs informações sensíveis em uma das plataformas de automação de marketing mais utilizadas globalmente.

11 notícias

Cybersec-1m - 23/04/2026

Suas notícias de cibersegurança em 1 minuto

'Zealot' demonstra potencial da IA em ataque simulado à nuvem

A prova de conceito demonstrou que ataques baseados em inteligência artificial ocorrem com uma velocidade que supera a capacidade de resposta humana. Além disso, a IA exibiu um comportamento autônomo inesperadamente elevado durante a execução dessas ameaças.

Invasão ao Xinference no PyPI expõe desenvolvedores a roubo de credenciais cloud

O pacote Python Xinference foi alvo de um ataque à cadeia de suprimentos, no qual cibercriminosos enviaram versões maliciosas contendo um infostealer altamente ofuscado para o PyPI. Com mais de 600 mil downloads, a brecha coloca os desenvolvedores em risco de roubo de credenciais de nuvem e exfiltração massiva de dados.

11 notícias

Cybersec-1m - 08/04/2026

Suas notícias de cibersegurança em 1 minuto

Mais de 1.000 instâncias do ComfyUI expostas são alvo de botnet de mineração

Uma campanha maliciosa está explorando instâncias do ComfyUI expostas na internet para instalar nós maliciosos via ComfyUI-Manager, integrando-as a uma botnet de mineração de criptomoedas e proxy. Um scanner Python automatizado varre endereços IP em nuvem para identificar e comprometer servidores vulneráveis.

9 notícias

Cybersec-1m - 03/04/2026

Suas notícias de cibersegurança em 1 minuto

CERT-EU: Hack na Comissão Europeia expõe dados de 30 entidades da UE

O CERT-EU atribuiu o ataque à nuvem da Comissão Europeia ao grupo TeamPCP, revelando que a brecha expôs dados de pelo menos 29 outras entidades da União Europeia. O incidente de segurança comprometeu informações sensíveis dessas organizações por meio de uma vulnerabilidade no ambiente de nuvem utilizado.