Filtrado por assunto

Google

Newsletters que abordam este assunto

Encontradas 145 newsletters sobre "Google"

10 notícias

Cybersec-1m - 02/05/2026

Suas notícias de cibersegurança em 1 minuto

Golpe massivo de phishing no Facebook usa AppSheet, Netlify e Telegram

Pesquisadores da Guardio Labs identificaram a operação "AccountDumpling", uma campanha de phishing de origem vietnamita que comprometeu mais de 30 mil contas do Facebook ao abusar da infraestrutura legítima do Google AppSheet, Netlify e Telegram para contornar filtros de segurança. Essa estratégia permite o envio de e-mails maliciosos totalmente autenticados, dificultando a detecção por parte dos sistemas de defesa tradicionais.

11 notícias

Cybersec-1m - 28/04/2026

Suas notícias de cibersegurança em 1 minuto

WhatsApp testa backup criptografado na nuvem para maior segurança de mensagens

O WhatsApp está desenvolvendo um serviço próprio de armazenamento em nuvem com criptografia de ponta a ponta obrigatória para reduzir a dependência do Google Drive e do iCloud. Essa nova funcionalidade permitirá que os usuários tenham maior controle sobre a privacidade de seus dados e o gerenciamento de suas mensagens.

OilRig esconde configuração C2 em imagem no Google Drive via esteganografia LSB

O grupo de ameaça persistente avançada APT-C-49 (OilRig), patrocinado pelo Irã, lançou uma campanha sofisticada que utiliza esteganografia LSB em imagens hospedadas no Google Drive para ocultar configurações de comando e controle. A técnica é direcionada a setores estratégicos como governo, energia, telecomunicações e finanças.

7 notícias

Cybersec-1m - 27/04/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica no Gemini CLI gera preocupações com segurança da cadeia de suprimentos

O Google lançou atualizações de segurança urgentes para o Gemini CLI e seu GitHub Action para corrigir uma vulnerabilidade crítica, identificada como GHSA-wpqr-6v78-jr5g, que permite ataques de execução remota de código (RCE) em pipelines de CI/CD. A falha decorre do gerenciamento inadequado de confiança no workspace e da lista de permissões de ferramentas, colocando em risco a segurança da cadeia de suprimentos de fluxos de trabalho automatizados.

9 notícias

Cybersec-1m - 20/04/2026

Suas notícias de cibersegurança em 1 minuto

Vazamento na Vercel ligado à Context AI expõe credenciais de clientes

A provedora de infraestrutura web Vercel sofreu uma violação de segurança após o comprometimento da ferramenta de inteligência artificial de terceiros Context.ai, que permitiu que invasores acessassem a conta do Google Workspace de um funcionário e sistemas internos da empresa.

3 notícias

Cybersec-1m - 19/04/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica na biblioteca Protobuf permite execução de código JavaScript

Código de prova de conceito foi publicado para explorar uma vulnerabilidade crítica de execução remota de código no protobuf.js, uma implementação JavaScript amplamente utilizada dos Protocol Buffers do Google. A falha permite que invasores executem comandos arbitrários, representando um risco significativo para aplicações que dependem da biblioteca.

Pesquisador afirma que Claude Opus criou exploit funcional para Chrome

O pesquisador de segurança Mohan Pedhapati demonstrou que o modelo Claude Opus da Anthropic pode auxiliar na criação de uma cadeia de exploração funcional para o motor V8 do Google Chrome. O experimento levanta novos alertas sobre como a inteligência artificial pode acelerar significativamente o desenvolvimento de ataques cibernéticos.

9 notícias

Cybersec-1m - 16/04/2026

Suas notícias de cibersegurança em 1 minuto

Zero-day do Cisco FMC entre 31 vulnerabilidades exploradas em março

Trinta e uma vulnerabilidades de alto impacto foram exploradas ativamente em março de 2026, destacando-se uma falha zero-day no firewall da Cisco utilizada pelo grupo de ransomware Interlock contra redes corporativas. O incidente afetou diversos ecossistemas de tecnologia, incluindo Microsoft, Google, Apple e outras grandes empresas do setor.

9 notícias

Cybersec-1m - 14/04/2026

Suas notícias de cibersegurança em 1 minuto

108 extensões maliciosas no Chrome roubam dados e afetam 20 mil usuários

Pesquisadores de cibersegurança identificaram 108 extensões do Google Chrome maliciosas que se conectam a uma mesma infraestrutura de comando e controle para roubar dados de usuários. Essas extensões injetam anúncios e códigos JavaScript arbitrários em páginas da web para executar abusos no nível do navegador.

14 notícias

Cybersec-1m - 11/04/2026

Suas notícias de cibersegurança em 1 minuto

Google vincula sessões do Chrome a dispositivos para impedir roubo de cookies

O Google lançou o Device Bound Session Credentials (DBSC) no Chrome para Windows, uma nova tecnologia que vincula sessões de navegação a dispositivos específicos para impedir que malwares roubem cookies e contornem autenticações. Este recurso de segurança visa eliminar o sequestro de sessão e em breve será expandido para usuários de macOS.

Sua próxima violação de dados parecerá uma operação comum de negócio

As equipes de cibersegurança precisam implementar mudanças fundamentais em seus modelos de detecção para enfrentar o aumento significativo de ataques baseados em credenciais. Essa transição é essencial para identificar e mitigar ameaças que exploram o comprometimento de acessos de forma mais eficaz.

9 notícias

Cybersec-1m - 10/04/2026

Suas notícias de cibersegurança em 1 minuto

Google lança DBSC no Chrome 146 para bloquear roubo de sessão no Windows

O Google disponibilizou o recurso Device Bound Session Credentials (DBSC) para todos os usuários do navegador Chrome no Windows, visando fortalecer a segurança das sessões de navegação. A tecnologia vincula sessões de autenticação ao dispositivo do usuário, com uma futura expansão planejada para o macOS.

9 notícias

Cybersec-1m - 09/04/2026

Suas notícias de cibersegurança em 1 minuto

Falhas críticas no Chrome permitem execução remota de código por atacantes

O Google lançou uma atualização de segurança urgente para o navegador Chrome, versão 147, corrigindo vulnerabilidades críticas que permitem a execução de código arbitrário e o controle total dos sistemas afetados. A correção está disponível para usuários de Windows, Mac e Linux e visa mitigar falhas graves de exploração.