Filtrado por assunto

Google

Newsletters que abordam este assunto

Encontradas 145 newsletters sobre "Google"

7 notícias

Cybersec-1m - 23/05/2026

Suas notícias de cibersegurança em 1 minuto

Hackers usam SEO Poisoning para forjar instaladores do Gemini CLI e Claude

Criminosos cibernéticos estão utilizando SEO poisoning para distribuir um infostealer em PowerShell sem arquivos, disfarçado como ferramentas de IA como o Google Gemini CLI e o Anthropic Claude Code para atingir desenvolvedores globalmente. Esta campanha representa uma escalada sofisticada em ataques de cadeia de suprimentos focados em ferramentas de desenvolvimento de inteligência artificial.

Google libera exploit de bug no Chromium sem correção e gera preocupação

O lançamento de um código de exploração (PoC) pelo Google para uma vulnerabilidade não corrigida no Chromium, reportada originalmente em 2022, gerou preocupação por expor milhões de usuários de navegadores como Chrome, Edge e Brave a riscos de segurança. O problema persiste sem resolução há mais de três anos, deixando essas plataformas vulneráveis a ataques.

9 notícias

Cybersec-1m - 22/05/2026

Suas notícias de cibersegurança em 1 minuto

Falha em API Key do Google mantém acesso a serviços mesmo após exclusão

Chaves de API do Google Cloud podem continuar funcionando por até 23 minutos após a exclusão, criando uma brecha de segurança que permite a manutenção de acesso não autorizado a serviços em nuvem. Pesquisadores da Aikido descobriram que essa latência na revogação das credenciais possibilita que invasores explorem o intervalo para manter privilégios após a remoção da chave.

10 notícias

Cybersec-1m - 21/05/2026

Suas notícias de cibersegurança em 1 minuto

Falhas no Google Chrome permitem execução remota de código por atacantes

O Google lançou uma atualização crítica de segurança para o Chrome, elevando o navegador para as versões 148.0.7778.178/179 no Windows e macOS e 148.0.7778.178 no Linux. Esta correção endereça múltiplas vulnerabilidades que poderiam permitir que atacantes executassem códigos arbitrários remotamente nos sistemas afetados.

15 notícias

Cybersec-1m - 16/05/2026

Suas notícias de cibersegurança em 1 minuto

Google Project Zero detalha cadeia de exploit zero-click no Pixel 10

O Google Project Zero detalhou uma cadeia de exploração "zero-click" no Pixel 10 que utiliza uma falha na decodificação Dolby para obter controle total do kernel através de um driver de processamento de vídeo vulnerável. O caso evidencia a rapidez do Google em corrigir problemas críticos, ao mesmo tempo em que destaca como falhas em drivers de fornecedores terceiros ainda podem comprometer a segurança do Android.

8 notícias

Cybersec-1m - 15/05/2026

Suas notícias de cibersegurança em 1 minuto

Google corrige 79 vulnerabilidades no Chrome, 14 classificadas como críticas

O Google lançou uma atualização de segurança para o Chrome que corrige 79 vulnerabilidades, incluindo 14 falhas críticas que poderiam permitir a execução arbitrária de código ou falhas no sistema. A correção já está sendo disponibilizada gradualmente nas versões 148.0.7778.167/168 para Windows, Mac e Linux.

9 notícias

Cybersec-1m - 13/05/2026

Suas notícias de cibersegurança em 1 minuto

Android adiciona registro de intrusão para análise forense de spyware

O Google lançou o "Intrusion Logging", um recurso opcional de segurança para dispositivos Android que armazena registros forenses persistentes e privados para auxiliar na investigação de ataques de spyware sofisticados. A ferramenta faz parte do Modo de Proteção Avançada e permite analisar incidentes de segurança caso haja suspeita de comprometimento do aparelho.

11 notícias

Cybersec-1m - 12/05/2026

Suas notícias de cibersegurança em 1 minuto

Hackers do Magecart exploram Google Tag Manager para injetar "skimmers" de cartões

Atacantes do tipo Magecart estão explorando o Google Tag Manager (GTM) para injetar scripts maliciosos de roubo de dados de cartão de crédito em sites de comércio eletrônico. Por ser uma ferramenta amplamente confiável e carregada a partir de domínios legítimos, o GTM permite que os criminosos ocultem suas ações e dificultem significativamente a detecção pelas equipes de segurança.

Hackers usam IA para criar 1º bypass de 2FA zero-day para exploração em massa

O Google identificou um agente de ameaças utilizando uma vulnerabilidade zero-day possivelmente desenvolvida por inteligência artificial, marcando o primeiro uso conhecido dessa tecnologia para a descoberta de falhas e criação de exploits em ataques reais.

6 notícias

Cybersec-1m - 11/05/2026

Suas notícias de cibersegurança em 1 minuto

PoC de falha zero-click no Android permite acesso remoto via shell

Um código de prova de conceito (PoC) para a vulnerabilidade crítica CVE-2026-0073, que permite a execução remota de código sem interação do usuário no adbd do Android, foi disponibilizado no GitHub. A falha exige atenção imediata de defensores, especialmente em dispositivos de teste ou produção com o ADB sem fio ativado.

Hackers usam anúncios do Google e chats do Claude.ai para disseminar malware Mac

Cibercriminosos estão utilizando anúncios maliciosos no Google e links de chats compartilhados do Claude.ai para enganar usuários que buscam pelo download da ferramenta em dispositivos Mac, direcionando-os para a instalação de malwares. Essa campanha explora resultados patrocinados de busca para induzir vítimas a baixar softwares maliciosos sob o pretexto de obter a versão oficial do Claude.

8 notícias

Cybersec-1m - 09/05/2026

Suas notícias de cibersegurança em 1 minuto

Apps falsos de histórico de chamadas roubam usuários após 7,3 milhões de downloads

Pesquisadores de cibersegurança identificaram 28 aplicativos fraudulentos na Google Play Store, com mais de 7,3 milhões de downloads, que enganavam usuários prometendo acesso a históricos de chamadas para cobrar assinaturas por dados falsos. Esses aplicativos maliciosos visavam o lucro financeiro ao aplicar golpes de falsa funcionalidade em dispositivos Android.

9 notícias

Cybersec-1m - 06/05/2026

Suas notícias de cibersegurança em 1 minuto

Google adota verificação pública em apps Android contra ataques à cadeia de suprimentos

O Google expandiu o programa de Transparência Binária para o ecossistema Android como uma medida para proteger dispositivos contra ataques à cadeia de suprimentos. Essa iniciativa utiliza um registro público para garantir que os aplicativos instalados sejam autênticos e correspondam exatamente às versões criadas e distribuídas pela empresa.