Filtrado por assunto

Cloud

Newsletters que abordam este assunto

Encontradas 38 newsletters sobre "Cloud"

12 notícias

Cybersec-1m - 01/09/2026

Suas notícias de cibersegurança em 1 minuto

Pacote npm malicioso rouba segredos e infecta outros pacotes

Um ataque à cadeia de suprimentos no pacote npm @7nohe/openapi-react-query-codegen comprometeu estações de trabalho de desenvolvedores e ambientes CI/CD com um payload malicioso capaz de roubar credenciais e se propagar automaticamente. As dez versões falsas publicadas em agosto de 2026 afetaram o popular gerador de código, expondo segredos do GitHub e de serviços em nuvem.

15 notícias

Cybersec-1m - 16/07/2026

Suas notícias de cibersegurança em 1 minuto

Falhas no Splunk expõem credenciais e permitem buscas SPL arbitrárias

A Splunk corrigiu três vulnerabilidades críticas no Splunk Enterprise e no Splunk Cloud Platform, identificadas como CVE-2026-20296, CVE-2026-20297 e CVE-2026-20298. Essas falhas permitem a exposição de hashes de credenciais, a execução de pesquisas SPL arbitrárias e a escrita de arquivos fora do diretório pretendido.

11 notícias

Cybersec-1m - 14/07/2026

Suas notícias de cibersegurança em 1 minuto

Grok envia repositórios Git inteiros para o armazenamento da xAI

A ferramenta de linha de comando do Grok, da xAI, estava enviando repositórios Git completos com todo o histórico de commits para um bucket do Google Cloud, expondo dados confidenciais que deveriam estar protegidos. Um pesquisador demonstrou a falha ao interceptar uma dessas requisições e recuperar arquivos que o agente deveria ter ignorado por instrução expressa.

13 notícias

Cybersec-1m - 10/07/2026

Suas notícias de cibersegurança em 1 minuto

ThreatsDay: Sequestro de Bucket, Cadeia LPE no Windows e Fraude Global

A maioria dos incidentes de segurança decorre de erros operacionais simples, como cliques em links, confiança indevida em ferramentas e configurações permissivas que criam brechas críticas. Falhas técnicas rotineiras e negligenciadas estão causando danos silenciosos, mas significativos, que só se tornam evidentes quando as consequências financeiras e operacionais são contabilizadas.

11 notícias

Cybersec-1m - 02/06/2026

Suas notícias de cibersegurança em 1 minuto

34 pacotes maliciosos roubam chaves de nuvem, carteiras e credenciais SSH

Hackers estão explorando 34 pacotes maliciosos em ecossistemas como npm, PyPI e Crates.io em uma campanha de ataque à cadeia de suprimentos chamada "TrapDoor" para roubar chaves de nuvem, carteiras digitais e credenciais SSH de desenvolvedores. A ameaça utiliza mecanismos legítimos de instalação e compilação para exfiltrar silenciosamente dados sensíveis de profissionais que atuam em setores de criptomoedas, DeFi e inteligência artificial.

12 notícias

Cybersec-1m - 30/05/2026

Suas notícias de cibersegurança em 1 minuto

Integrações complexas em nuvem: erros simples causam grandes violações

Pesquisadores descobriram uma cadeia de exploração que utiliza privilégios excessivos, descoberta de segredos e identidades não humanas para comprometer um serviço de automação popular. Essa vulnerabilidade permitia contornar controles de segurança ao explorar a integração entre funções autorizadas e identidades automatizadas.

9 notícias

Cybersec-1m - 22/05/2026

Suas notícias de cibersegurança em 1 minuto

Falha em API Key do Google mantém acesso a serviços mesmo após exclusão

Chaves de API do Google Cloud podem continuar funcionando por até 23 minutos após a exclusão, criando uma brecha de segurança que permite a manutenção de acesso não autorizado a serviços em nuvem. Pesquisadores da Aikido descobriram que essa latência na revogação das credenciais possibilita que invasores explorem o intervalo para manter privilégios após a remoção da chave.

9 notícias

Cybersec-1m - 06/05/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade no Salesforce Marketing Cloud expõe dados de e-mail a riscos

A Salesforce corrigiu vulnerabilidades críticas no Marketing Cloud que permitiriam a atacantes ler e enumerar dados de assinantes e e-mails de marketing em diversas organizações, incluindo empresas da Fortune 500. A falha expôs informações sensíveis em uma das plataformas de automação de marketing mais utilizadas globalmente.

11 notícias

Cybersec-1m - 23/04/2026

Suas notícias de cibersegurança em 1 minuto

'Zealot' demonstra potencial da IA em ataque simulado à nuvem

A prova de conceito demonstrou que ataques baseados em inteligência artificial ocorrem com uma velocidade que supera a capacidade de resposta humana. Além disso, a IA exibiu um comportamento autônomo inesperadamente elevado durante a execução dessas ameaças.

Invasão ao Xinference no PyPI expõe desenvolvedores a roubo de credenciais cloud

O pacote Python Xinference foi alvo de um ataque à cadeia de suprimentos, no qual cibercriminosos enviaram versões maliciosas contendo um infostealer altamente ofuscado para o PyPI. Com mais de 600 mil downloads, a brecha coloca os desenvolvedores em risco de roubo de credenciais de nuvem e exfiltração massiva de dados.