Filtrado por assunto

Google

Newsletters que abordam este assunto

Encontradas 121 newsletters sobre "Google"

8 notícias

Cybersec-1m - 20/07/2026

Suas notícias de cibersegurança em 1 minuto

Hacker russo usa Google Gemini CLI para controlar botnet de clínicas dentárias

O agente de ameaças russo conhecido como "bandcampro" utilizou a ferramenta de inteligência artificial Gemini CLI para automatizar ataques de quebra de senhas e gerenciar uma botnet ativa. A análise de logs de sessão revelou que o cibercriminoso terceirizou parte de suas operações maliciosas para a IA entre março e abril de 2026.

13 notícias

Cybersec-1m - 18/07/2026

Suas notícias de cibersegurança em 1 minuto

UE ordena que Google abra Android para assistentes de IA rivais

A Comissão Europeia determinou que o Google garanta aos assistentes de IA rivais o mesmo nível de acesso profundo ao sistema Android que o Gemini possui, incluindo o controle da câmera, microfone, tela e a capacidade de interagir com aplicativos em segundo plano. Essa mudança técnica deverá ser implementada obrigatoriamente até o lançamento do Android 18 ou, no mais tardar, até 1º de agosto de 2027.

8 notícias

Cybersec-1m - 15/07/2026

Suas notícias de cibersegurança em 1 minuto

Atualização do Chrome corrige 15 falhas, incluindo 2 críticas de Use-After-Free

O Google Chrome versão 150 corrigiu 15 vulnerabilidades de segurança, incluindo duas falhas críticas do tipo "use-after-free" no componente Ozone. As atualizações abrangem diversos elementos do navegador, como Skia, V8, GPU e Media, reforçando a integridade do sistema contra explorações técnicas.

Falha crítica no Claude para Chrome permite leitura de Gmail, Docs e Agenda

Duas vulnerabilidades críticas na extensão "Claude for Chrome" permitem que extensões maliciosas acessem e manipulem dados do Gmail, Google Docs e Google Calendar da vítima. Apesar de reportadas à Anthropic em maio, as falhas permanecem presentes na versão 1.0.801.0 lançada em julho de 2026.

11 notícias

Cybersec-1m - 14/07/2026

Suas notícias de cibersegurança em 1 minuto

Grok envia repositórios Git inteiros para o armazenamento da xAI

A ferramenta de linha de comando do Grok, da xAI, estava enviando repositórios Git completos com todo o histórico de commits para um bucket do Google Cloud, expondo dados confidenciais que deveriam estar protegidos. Um pesquisador demonstrou a falha ao interceptar uma dessas requisições e recuperar arquivos que o agente deveria ter ignorado por instrução expressa.

Extensão ModHeader expõe histórico de navegação de 900 mil usuários

A extensão para Chrome ModHeader, versão 7.0.187.0.187.0.18, foi removida pela Google após pesquisadores descobrirem um código inativo capaz de coletar e exfiltrar o histórico de navegação de cerca de 900.000 usuários. A falha de segurança foi reportada em julho de 2026, resultando na exclusão imediata do complemento da Chrome Web Store.

Mais 1 notícias sobre "Google"
13 notícias

Cybersec-1m - 10/07/2026

Suas notícias de cibersegurança em 1 minuto

Novo ataque multiestágio via LNK mira setor hoteleiro com backdoor Node.js

Empresas do setor hoteleiro estão sendo alvo de uma campanha de phishing que utiliza e-mails falsos de reserva para distribuir um backdoor em Node.js. O ataque emprega arquivos ZIP maliciosos, atalhos do Windows, PowerShell e a blockchain TON para contornar controles de segurança e manter comunicações de comando e controle.

ThreatsDay: Sequestro de Bucket, Cadeia LPE no Windows e Fraude Global

A maioria dos incidentes de segurança decorre de erros operacionais simples, como cliques em links, confiança indevida em ferramentas e configurações permissivas que criam brechas críticas. Falhas técnicas rotineiras e negligenciadas estão causando danos silenciosos, mas significativos, que só se tornam evidentes quando as consequências financeiras e operacionais são contabilizadas.

14 notícias

Cybersec-1m - 11/06/2026

Suas notícias de cibersegurança em 1 minuto

Hackers exploram logs da AWS e Google Cloud para ocultar ataques e roubar dados

Agentes de ameaças estão explorando o AWS CloudTrail e o Google Cloud Logging para evadir a detecção, manipular registros e manter acesso persistente a ambientes na nuvem, aproveitando-se da falsa confiança de que esses logs são imutáveis. Essas técnicas permitem que invasores escondam suas atividades maliciosas e exfiltrem dados confidenciais ao abusar das funcionalidades nativas de registro dessas plataformas.

13 notícias

Cybersec-1m - 08/06/2026

Suas notícias de cibersegurança em 1 minuto

UNC3753: Vishing e Intrusões Físicas em Campanha de Extorsão de Dados nos EUA

Pesquisadores de cibersegurança divulgaram detalhes de uma campanha de extorsão por roubo de dados motivada financeiramente que atingiu dezenas de organizações nos setores profissional, jurídico e financeiro nos EUA entre janeiro e maio de 2026, atribuída ao ator ameaçador UNC3753. A campanha foi identificada por Google Mandiant e Google Threat Intelligence Group, que destacam a importância de monitorar as atividades desse ator ameaçador para prevenir futuras ameaças de cibersegurança.

11 notícias

Cybersec-1m - 06/06/2026

Suas notícias de cibersegurança em 1 minuto

Campanha de Malspam Usa DoubleClick

Uma nova campanha de malspam sofisticada está explorando a infraestrutura de rastreamento de anúncios do DoubleClick do Google para contornar os gateways de segurança de e-mail empresarial, utilizando lures dinâmicos personalizados para iniciar uma cadeia de infecção complexa de cinco etapas que desmantela as defesas locais antes de implantar payloads ocos de processo. A cadeia de ataque começa com um anexo HTML malicioso e utiliza uma carga útil de carregador .NET stealthy para contornar as defesas de segurança.

Agente de IA descobre 21 vulnerabilidades em FFmpeg

Uma startup de segurança relatou 21 vulnerabilidades desconhecidas anteriormente no FFmpeg, uma biblioteca de mídia presente em quase tudo que lida com vídeo, todas elas encontradas por um agente de inteligência artificial autônomo. Essa descoberta ocorreu na mesma semana em que o Google lançou o Chrome 149 com patches para 429 bugs de segurança, sendo as vulnerabilidades do FFmpeg as únicas encontradas por inteligência artificial.

8 notícias

Cybersec-1m - 05/06/2026

Suas notícias de cibersegurança em 1 minuto

PCPJack sequestra servidores na nuvem.

O ator ameaçador conhecido como PCPJack invadiu servidores de nuvem associados à Amazon Web Services (AWS), Google Cloud e Microsoft Azure para criar uma rede de retransmissão de e-mails SMTP secreta, comprometendo servidores de empresas nos EUA, Europa e Ásia, que foram convertidos em proxies SMTP e sincronizados a cada cinco minutos. Essa ação permitiu que os servidores comprometidos fossem utilizados como relés de e-mail, potencialmente facilitando a disseminação de spam e ataques de phishing.

10 notícias

Cybersec-1m - 03/06/2026

Suas notícias de cibersegurança em 1 minuto

Google adiciona proteção no Android contra golpes de deepfake por voz

O Google está lançando um novo recurso de segurança para Android que utiliza inteligência artificial para detectar e alertar usuários sobre chamadas telefônicas fraudulentas que tentam se passar por contatos conhecidos. A tecnologia identifica em tempo real padrões de voz e comportamentos suspeitos típicos de golpes de engenharia social.

Mais de 50 extensões maliciosas do Chrome atingem 30 mil usuários

Mais de 50 extensões maliciosas do Chrome, disfarçadas como ferramentas de papéis de parede animados, foram detectadas injetando anúncios e sequestrando o comportamento do navegador de cerca de 30 mil usuários. O ataque utilizava contas de editores na Chrome Web Store para distribuir conteúdos HTML remotos não autorizados nos dispositivos das vítimas.