Filtrado por assunto

Google

Newsletters que abordam este assunto

Encontradas 121 newsletters sobre "Google"

8 notícias

Cybersec-1m - 15/05/2026

Suas notícias de cibersegurança em 1 minuto

Google corrige 79 vulnerabilidades no Chrome, 14 classificadas como críticas

O Google lançou uma atualização de segurança para o Chrome que corrige 79 vulnerabilidades, incluindo 14 falhas críticas que poderiam permitir a execução arbitrária de código ou falhas no sistema. A correção já está sendo disponibilizada gradualmente nas versões 148.0.7778.167/168 para Windows, Mac e Linux.

9 notícias

Cybersec-1m - 13/05/2026

Suas notícias de cibersegurança em 1 minuto

Android adiciona registro de intrusão para análise forense de spyware

O Google lançou o "Intrusion Logging", um recurso opcional de segurança para dispositivos Android que armazena registros forenses persistentes e privados para auxiliar na investigação de ataques de spyware sofisticados. A ferramenta faz parte do Modo de Proteção Avançada e permite analisar incidentes de segurança caso haja suspeita de comprometimento do aparelho.

11 notícias

Cybersec-1m - 12/05/2026

Suas notícias de cibersegurança em 1 minuto

Hackers do Magecart exploram Google Tag Manager para injetar "skimmers" de cartões

Atacantes do tipo Magecart estão explorando o Google Tag Manager (GTM) para injetar scripts maliciosos de roubo de dados de cartão de crédito em sites de comércio eletrônico. Por ser uma ferramenta amplamente confiável e carregada a partir de domínios legítimos, o GTM permite que os criminosos ocultem suas ações e dificultem significativamente a detecção pelas equipes de segurança.

Hackers usam IA para criar 1º bypass de 2FA zero-day para exploração em massa

O Google identificou um agente de ameaças utilizando uma vulnerabilidade zero-day possivelmente desenvolvida por inteligência artificial, marcando o primeiro uso conhecido dessa tecnologia para a descoberta de falhas e criação de exploits em ataques reais.

6 notícias

Cybersec-1m - 11/05/2026

Suas notícias de cibersegurança em 1 minuto

PoC de falha zero-click no Android permite acesso remoto via shell

Um código de prova de conceito (PoC) para a vulnerabilidade crítica CVE-2026-0073, que permite a execução remota de código sem interação do usuário no adbd do Android, foi disponibilizado no GitHub. A falha exige atenção imediata de defensores, especialmente em dispositivos de teste ou produção com o ADB sem fio ativado.

Hackers usam anúncios do Google e chats do Claude.ai para disseminar malware Mac

Cibercriminosos estão utilizando anúncios maliciosos no Google e links de chats compartilhados do Claude.ai para enganar usuários que buscam pelo download da ferramenta em dispositivos Mac, direcionando-os para a instalação de malwares. Essa campanha explora resultados patrocinados de busca para induzir vítimas a baixar softwares maliciosos sob o pretexto de obter a versão oficial do Claude.

8 notícias

Cybersec-1m - 09/05/2026

Suas notícias de cibersegurança em 1 minuto

Apps falsos de histórico de chamadas roubam usuários após 7,3 milhões de downloads

Pesquisadores de cibersegurança identificaram 28 aplicativos fraudulentos na Google Play Store, com mais de 7,3 milhões de downloads, que enganavam usuários prometendo acesso a históricos de chamadas para cobrar assinaturas por dados falsos. Esses aplicativos maliciosos visavam o lucro financeiro ao aplicar golpes de falsa funcionalidade em dispositivos Android.

9 notícias

Cybersec-1m - 06/05/2026

Suas notícias de cibersegurança em 1 minuto

Google adota verificação pública em apps Android contra ataques à cadeia de suprimentos

O Google expandiu o programa de Transparência Binária para o ecossistema Android como uma medida para proteger dispositivos contra ataques à cadeia de suprimentos. Essa iniciativa utiliza um registro público para garantir que os aplicativos instalados sejam autênticos e correspondam exatamente às versões criadas e distribuídas pela empresa.

10 notícias

Cybersec-1m - 02/05/2026

Suas notícias de cibersegurança em 1 minuto

Golpe massivo de phishing no Facebook usa AppSheet, Netlify e Telegram

Pesquisadores da Guardio Labs identificaram a operação "AccountDumpling", uma campanha de phishing de origem vietnamita que comprometeu mais de 30 mil contas do Facebook ao abusar da infraestrutura legítima do Google AppSheet, Netlify e Telegram para contornar filtros de segurança. Essa estratégia permite o envio de e-mails maliciosos totalmente autenticados, dificultando a detecção por parte dos sistemas de defesa tradicionais.

11 notícias

Cybersec-1m - 28/04/2026

Suas notícias de cibersegurança em 1 minuto

WhatsApp testa backup criptografado na nuvem para maior segurança de mensagens

O WhatsApp está desenvolvendo um serviço próprio de armazenamento em nuvem com criptografia de ponta a ponta obrigatória para reduzir a dependência do Google Drive e do iCloud. Essa nova funcionalidade permitirá que os usuários tenham maior controle sobre a privacidade de seus dados e o gerenciamento de suas mensagens.

OilRig esconde configuração C2 em imagem no Google Drive via esteganografia LSB

O grupo de ameaça persistente avançada APT-C-49 (OilRig), patrocinado pelo Irã, lançou uma campanha sofisticada que utiliza esteganografia LSB em imagens hospedadas no Google Drive para ocultar configurações de comando e controle. A técnica é direcionada a setores estratégicos como governo, energia, telecomunicações e finanças.

7 notícias

Cybersec-1m - 27/04/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica no Gemini CLI gera preocupações com segurança da cadeia de suprimentos

O Google lançou atualizações de segurança urgentes para o Gemini CLI e seu GitHub Action para corrigir uma vulnerabilidade crítica, identificada como GHSA-wpqr-6v78-jr5g, que permite ataques de execução remota de código (RCE) em pipelines de CI/CD. A falha decorre do gerenciamento inadequado de confiança no workspace e da lista de permissões de ferramentas, colocando em risco a segurança da cadeia de suprimentos de fluxos de trabalho automatizados.

9 notícias

Cybersec-1m - 20/04/2026

Suas notícias de cibersegurança em 1 minuto

Vazamento na Vercel ligado à Context AI expõe credenciais de clientes

A provedora de infraestrutura web Vercel sofreu uma violação de segurança após o comprometimento da ferramenta de inteligência artificial de terceiros Context.ai, que permitiu que invasores acessassem a conta do Google Workspace de um funcionário e sistemas internos da empresa.