Filtrado por assunto

Google

Newsletters que abordam este assunto

Encontradas 121 newsletters sobre "Google"

11 notícias

Cybersec-1m - 02/06/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade zero-day no Android é explorada para controle total de dispositivos

O Google divulgou uma vulnerabilidade zero-day crítica no Android, rastreada como CVE-2025-48595, que está sendo explorada ativamente em ataques direcionados para o comprometimento de dispositivos. A falha foi detalhada no Boletim de Segurança do Android de junho de 2026 e apresenta um risco significativo de invasão em larga escala.

5 notícias

Cybersec-1m - 01/06/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica no WP Maps Pro é explorada para criar contas de administrador

Agentes maliciosos estão explorando ativamente uma vulnerabilidade crítica no plugin WordPress WP Maps Pro para criar contas de administrador não autorizadas em sites vulneráveis. A falha permite o controle administrativo indevido em sites que utilizam a ferramenta para exibir mapas personalizados.

12 notícias

Cybersec-1m - 30/05/2026

Suas notícias de cibersegurança em 1 minuto

DBSC do Google Chrome agora disponível para prevenir roubos de conta

O Google disponibilizou oficialmente o Device Bound Session Credentials (DBSC) no Chrome para Windows, um mecanismo arquitetural que protege contra o roubo de cookies de sessão e a exfiltração de tokens. Essa atualização aumenta a segurança do navegador ao vincular as credenciais ao hardware do dispositivo, prevenindo efetivamente ataques de sequestro de contas.

6 notícias

Cybersec-1m - 29/05/2026

Suas notícias de cibersegurança em 1 minuto

EUA denunciam engenheiro do Google por insider trading no Polymarket

Um engenheiro de segurança do Google foi acusado de uso de informações privilegiadas após lucrar 1,2 milhão de dólares utilizando dados confidenciais da empresa para realizar apostas na plataforma de mercado preditivo descentralizado Polymarket. O caso expõe a exploração de dados internos por um profissional com acesso privilegiado para manipular resultados de transações em ativos baseados em criptomoedas.

12 notícias

Cybersec-1m - 28/05/2026

Suas notícias de cibersegurança em 1 minuto

Ataque "VaultJacking" expõe cofres de senhas do Google via PIN único

Uma nova técnica de phishing chamada "VaultJacking" permite que atacantes exponham todo o cofre de credenciais de um usuário ao obterem apenas o PIN do Gerenciador de Senhas do Google. O ataque demonstra que a infraestrutura de sincronização pode ser explorada para comprometer passkeys, contornando a resistência a phishing geralmente associada a essa tecnologia.

Malware de mineração via GPU se espalha por SEO poisoning e chatbots de IA

Agentes de ameaças estão conduzindo uma campanha de cryptojacking focada em computadores de alto desempenho, utilizando técnicas de SEO poisoning e a manipulação de recomendações de chatbots de IA para comprometer os sistemas.

14 notícias

Cybersec-1m - 27/05/2026

Suas notícias de cibersegurança em 1 minuto

UE prepara multa histórica contra Google sob a Lei de Mercados Digitais

A União Europeia está preparando uma multa histórica contra o Google por manipular resultados de busca para favorecer seus próprios serviços, violando as normas de concorrência do Digital Markets Act. Esta ação marca um aumento significativo na fiscalização regulatória da UE contra grandes plataformas de tecnologia devido a práticas anticompetitivas.

7 notícias

Cybersec-1m - 23/05/2026

Suas notícias de cibersegurança em 1 minuto

Hackers usam SEO Poisoning para forjar instaladores do Gemini CLI e Claude

Criminosos cibernéticos estão utilizando SEO poisoning para distribuir um infostealer em PowerShell sem arquivos, disfarçado como ferramentas de IA como o Google Gemini CLI e o Anthropic Claude Code para atingir desenvolvedores globalmente. Esta campanha representa uma escalada sofisticada em ataques de cadeia de suprimentos focados em ferramentas de desenvolvimento de inteligência artificial.

Google libera exploit de bug no Chromium sem correção e gera preocupação

O lançamento de um código de exploração (PoC) pelo Google para uma vulnerabilidade não corrigida no Chromium, reportada originalmente em 2022, gerou preocupação por expor milhões de usuários de navegadores como Chrome, Edge e Brave a riscos de segurança. O problema persiste sem resolução há mais de três anos, deixando essas plataformas vulneráveis a ataques.

9 notícias

Cybersec-1m - 22/05/2026

Suas notícias de cibersegurança em 1 minuto

Falha em API Key do Google mantém acesso a serviços mesmo após exclusão

Chaves de API do Google Cloud podem continuar funcionando por até 23 minutos após a exclusão, criando uma brecha de segurança que permite a manutenção de acesso não autorizado a serviços em nuvem. Pesquisadores da Aikido descobriram que essa latência na revogação das credenciais possibilita que invasores explorem o intervalo para manter privilégios após a remoção da chave.

10 notícias

Cybersec-1m - 21/05/2026

Suas notícias de cibersegurança em 1 minuto

Falhas no Google Chrome permitem execução remota de código por atacantes

O Google lançou uma atualização crítica de segurança para o Chrome, elevando o navegador para as versões 148.0.7778.178/179 no Windows e macOS e 148.0.7778.178 no Linux. Esta correção endereça múltiplas vulnerabilidades que poderiam permitir que atacantes executassem códigos arbitrários remotamente nos sistemas afetados.

15 notícias

Cybersec-1m - 16/05/2026

Suas notícias de cibersegurança em 1 minuto

Google Project Zero detalha cadeia de exploit zero-click no Pixel 10

O Google Project Zero detalhou uma cadeia de exploração "zero-click" no Pixel 10 que utiliza uma falha na decodificação Dolby para obter controle total do kernel através de um driver de processamento de vídeo vulnerável. O caso evidencia a rapidez do Google em corrigir problemas críticos, ao mesmo tempo em que destaca como falhas em drivers de fornecedores terceiros ainda podem comprometer a segurança do Android.