Filtrado por assunto

Google

Newsletters que abordam este assunto

Encontradas 90 newsletters sobre "Google"

9 notícias

Cybersec-1m - 14/03/2026

Suas notícias de cibersegurança em 1 minuto

Ataques ao Google Cloud Iniciam com Exploração de Bugs

Esqueça credenciais roubadas e configurações incorretas; a Inteligência Artificial agora significa que explorações de vulnerabilidades que superam os ciclos de aplicação de patches são a principal causa de comprometimentos na nuvem.

11 notícias

Cybersec-1m - 13/03/2026

Suas notícias de cibersegurança em 1 minuto

Chrome: Dois Zero-Days Explorados para Código Malicioso

O Google lançou uma atualização de segurança urgente para o navegador Chrome de desktop para corrigir duas vulnerabilidades de dia zero críticas, rastreadas como CVE-2026-3909 e CVE-2026-3910, que já estão sendo ativamente exploradas por atacantes. É fortemente recomendado que os usuários atualizem imediatamente seus navegadores para se proteger contra a execução de código malicioso.

8 notícias

Cybersec-1m - 11/03/2026

Suas notícias de cibersegurança em 1 minuto

Google alerta: Malware adaptativo por IA reescreve código

O cenário de cibersegurança mudou drasticamente em 2025, com atores de ameaças integrando totalmente a inteligência artificial em operações cibernéticas reais, resultando no uso de malware adaptativo e agentes autônomos de IA que modificam dinamicamente seu comportamento. O Google, através do GTIG e da Mandiant, emitiu um alerta sobre este malware adaptativo impulsionado por IA que está reescrevendo seu próprio código.

10 notícias

Cybersec-1m - 10/03/2026

Suas notícias de cibersegurança em 1 minuto

Ataques na nuvem exploram falhas mais que senhas fracas

Hackers estão explorando cada vez mais vulnerabilidades recém-divulgadas em softwares de terceiros para obter acesso inicial a ambientes de nuvem, com a janela de ataque encolhendo de semanas para apenas dias.

12 notícias

Cybersec-1m - 06/03/2026

Suas notícias de cibersegurança em 1 minuto

Google descobre 90 falhas zero-day exploradas em 2025

O Grupo de Inteligência de Ameaças do Google (GTIG) relatou 90 vulnerabilidades de dia zero ativamente exploradas em 2025, indicando uma mudança crítica onde atacantes estão focando em dispositivos de borda, software corporativo e sistemas operacionais móveis em vez de exploits genéricos de navegador.

7 notícias

Cybersec-1m - 05/03/2026

Suas notícias de cibersegurança em 1 minuto

Google Lança Atualização Urgente do Chrome para Corrigir 10 Falhas Críticas

O Google lançou uma atualização de segurança urgente para o navegador Chrome em 3 de março de 2026, corrigindo dez vulnerabilidades, incluindo três falhas críticas e sete de alta severidade. Este patch de emergência visa proteger os usuários contra explorações que poderiam permitir a execução de código arbitrário ou a invasão de sistemas afetados.

10 notícias

Cybersec-1m - 04/03/2026

Suas notícias de cibersegurança em 1 minuto

Campanha Phishing usa Google Cloud para redirecionamentos maliciosos

Uma campanha sofisticada de phishing surgiu utilizando a infraestrutura confiável do Google Cloud para hospedar redirecionamentos maliciosos, aproveitando o domínio legítimo do Google Cloud Storage, `googleapis.com`, para burlar validações de segurança como SPF e DKIM.

Microsoft alerta sobre novo phishing no Entra ID explorando OAuth.

A Microsoft descobriu campanhas de phishing sofisticadas que exploram os mecanismos de redirecionamento inerentes ao protocolo OAuth 2.0, visando organizações governamentais e do setor público ao manipular fluxos de autenticação legítimos no Microsoft Entra ID e Google Workspace. Em vez de explorar vulnerabilidades de software, os atores maliciosos abusam do comportamento confiável do protocolo para contornar detecções.

11 notícias

Cybersec-1m - 03/03/2026

Suas notícias de cibersegurança em 1 minuto

Campanha de Malvertising Espalha Infostealer 'malext' AMOS no macOS

Uma grande operação de malvertising está mirando usuários de macOS com anúncios falsos do Google que redirecionam para sites maliciosos de compartilhamento de texto, distribuindo a variante do infostealer AMOS, chamada "malext", que rouba credenciais de navegador e carteiras de criptomoedas. A campanha foi parcialmente interrompida por prompts de senha suspeitos, revelando domínios iniciais como optimize-storage-mac-os.medium.com, octopox.com e vagturk.com.

Google confirma exploração de falha Qualcomm (CVE-2026-21385) no Android

O Google revelou que uma falha de segurança de alta gravidade, CVE-2026-21385 (CVSS 7.8), explorada ativamente, afeta um componente de código aberto da Qualcomm usado em dispositivos Android. Esta vulnerabilidade, uma sobreleitura de buffer no componente Gráfico, permite corrupção de memória ao adicionar dados fornecidos pelo usuário sem verificar o espaço disponível no buffer.

Mais 2 notícias sobre "Google"
7 notícias

Cybersec-1m - 02/03/2026

Suas notícias de cibersegurança em 1 minuto

Extensão Pixel Perfect é explorada para injeção de scripts e remoção de cabeçalhos de segurança.

A popular extensão do Chrome, "QuickLens – Search Screen with Google Lens", transformou-se silenciosamente de uma ferramenta de produtividade legítima em uma plataforma completa de execução remota de código, abusando da confiança do navegador, cabeçalhos de segurança e atualizações automáticas silenciosas, culminando em uma campanha controlada por C2 capaz de injetar scripts arbitrários.

3 notícias

Cybersec-1m - 01/03/2026

Suas notícias de cibersegurança em 1 minuto

Extensão Chrome QuickLens rouba cripto e exibe ataque ClickFix

A extensão do Chrome chamada "QuickLens - Search Screen with Google Lens" foi removida da loja após ser comprometida para distribuir malware e tentar roubar criptomoedas de milhares de usuários.

Phishing no Zoom/Meet instala software de vigilância Teramind.

Atores de ameaça estão conduzindo campanhas sofisticadas de phishing que se passam por Zoom e Google Meet para instalar silenciosamente o software de monitoramento empresarial Teramind em dispositivos Windows. Golpistas estão abusando dos recursos de furtividade do Teramind, que é um produto legítimo, para realizar vigilância não autorizada através de páginas de destino falsificadas.