Filtrado por assunto

Google

Newsletters que abordam este assunto

Encontradas 145 newsletters sobre "Google"

7 notícias

Cybersec-1m - 05/03/2026

Suas notícias de cibersegurança em 1 minuto

Google Lança Atualização Urgente do Chrome para Corrigir 10 Falhas Críticas

O Google lançou uma atualização de segurança urgente para o navegador Chrome em 3 de março de 2026, corrigindo dez vulnerabilidades, incluindo três falhas críticas e sete de alta severidade. Este patch de emergência visa proteger os usuários contra explorações que poderiam permitir a execução de código arbitrário ou a invasão de sistemas afetados.

10 notícias

Cybersec-1m - 04/03/2026

Suas notícias de cibersegurança em 1 minuto

Campanha Phishing usa Google Cloud para redirecionamentos maliciosos

Uma campanha sofisticada de phishing surgiu utilizando a infraestrutura confiável do Google Cloud para hospedar redirecionamentos maliciosos, aproveitando o domínio legítimo do Google Cloud Storage, `googleapis.com`, para burlar validações de segurança como SPF e DKIM.

Microsoft alerta sobre novo phishing no Entra ID explorando OAuth.

A Microsoft descobriu campanhas de phishing sofisticadas que exploram os mecanismos de redirecionamento inerentes ao protocolo OAuth 2.0, visando organizações governamentais e do setor público ao manipular fluxos de autenticação legítimos no Microsoft Entra ID e Google Workspace. Em vez de explorar vulnerabilidades de software, os atores maliciosos abusam do comportamento confiável do protocolo para contornar detecções.

11 notícias

Cybersec-1m - 03/03/2026

Suas notícias de cibersegurança em 1 minuto

Campanha de Malvertising Espalha Infostealer 'malext' AMOS no macOS

Uma grande operação de malvertising está mirando usuários de macOS com anúncios falsos do Google que redirecionam para sites maliciosos de compartilhamento de texto, distribuindo a variante do infostealer AMOS, chamada "malext", que rouba credenciais de navegador e carteiras de criptomoedas. A campanha foi parcialmente interrompida por prompts de senha suspeitos, revelando domínios iniciais como optimize-storage-mac-os.medium.com, octopox.com e vagturk.com.

Google confirma exploração de falha Qualcomm (CVE-2026-21385) no Android

O Google revelou que uma falha de segurança de alta gravidade, CVE-2026-21385 (CVSS 7.8), explorada ativamente, afeta um componente de código aberto da Qualcomm usado em dispositivos Android. Esta vulnerabilidade, uma sobreleitura de buffer no componente Gráfico, permite corrupção de memória ao adicionar dados fornecidos pelo usuário sem verificar o espaço disponível no buffer.

Mais 2 notícias sobre "Google"
7 notícias

Cybersec-1m - 02/03/2026

Suas notícias de cibersegurança em 1 minuto

Extensão Pixel Perfect é explorada para injeção de scripts e remoção de cabeçalhos de segurança.

A popular extensão do Chrome, "QuickLens – Search Screen with Google Lens", transformou-se silenciosamente de uma ferramenta de produtividade legítima em uma plataforma completa de execução remota de código, abusando da confiança do navegador, cabeçalhos de segurança e atualizações automáticas silenciosas, culminando em uma campanha controlada por C2 capaz de injetar scripts arbitrários.

3 notícias

Cybersec-1m - 01/03/2026

Suas notícias de cibersegurança em 1 minuto

Extensão Chrome QuickLens rouba cripto e exibe ataque ClickFix

A extensão do Chrome chamada "QuickLens - Search Screen with Google Lens" foi removida da loja após ser comprometida para distribuir malware e tentar roubar criptomoedas de milhares de usuários.

Phishing no Zoom/Meet instala software de vigilância Teramind.

Atores de ameaça estão conduzindo campanhas sofisticadas de phishing que se passam por Zoom e Google Meet para instalar silenciosamente o software de monitoramento empresarial Teramind em dispositivos Windows. Golpistas estão abusando dos recursos de furtividade do Teramind, que é um produto legítimo, para realizar vigilância não autorizada através de páginas de destino falsificadas.

14 notícias

Cybersec-1m - 28/02/2026

Suas notícias de cibersegurança em 1 minuto

Milhares de Chaves API Google Cloud Expostas com Acesso Gemini

Pesquisas recentes da Truffle Security revelaram que chaves de API do Google Cloud, usualmente usadas para identificação de projetos para faturamento, podem ser exploradas indevidamente para autenticação em endpoints sensíveis do Gemini e acesso a dados privados. Cerca de 3.000 dessas chaves, prefixadas com "AIza", foram encontradas incorporadas em código do lado do cliente.

11 notícias

Cybersec-1m - 25/02/2026

Suas notícias de cibersegurança em 1 minuto

Plataforma de campanha engana anúncios Google e foge da detecção.

Um novo serviço de cibercrime chamado 1Campaign está permitindo que atores de ameaças executem anúncios maliciosos no Google Ads que permanecem ativos por longos períodos, escapando da detecção de pesquisadores de segurança.

14 notícias

Cybersec-1m - 21/02/2026

Suas notícias de cibersegurança em 1 minuto

Engenheiros do Vale do Silício indiciados por roubo de segredos da Google

Autoridades federais prenderam três engenheiros do Vale do Silício, acusados de conspirar para roubar segredos comerciais do Google e outras gigantes de tecnologia, um caso que realça as crescentes ameaças internas no setor de design de chips, onde dados sensíveis sobre segurança de processadores e criptografia poderiam ser explorados por adversários estrangeiros.

Google Bloqueia 1,75 Milhão de Apps Maliciosos na Play Store

O Google revelou ter bloqueado mais de 1,75 milhão de aplicativos Android maliciosos ou que violavam políticas antes que chegassem aos usuários pela Play Store em 2025, impulsionado por esforços significativos de inteligência artificial para proteger o ecossistema móvel contra malware, fraude e abuso de privacidade, além de ter banido mais de 80.000 contas de desenvolvedores infratores.

10 notícias

Cybersec-1m - 20/02/2026

Suas notícias de cibersegurança em 1 minuto

Google lança atualização urgente do Chrome contra falhas no PDFium e V8.

O Google lançou urgentemente uma atualização de segurança crítica para o Chrome, corrigindo três vulnerabilidades graves nos componentes PDFium e V8 que poderiam permitir a execução de código malicioso nos dispositivos dos usuários. Esta atualização está sendo distribuída para as versões 145.0.7632.109/.110 para Windows e Mac, e 144.0.7559.109 para Linux.

Ex-Engenheiros Google Acusados por Roubo de Segredos para Irã

Tradução e Resumo: Dois ex-engenheiros do Google e o marido de uma delas foram indiciados nos EUA por supostamente roubarem segredos comerciais da gigante de buscas e outras empresas de tecnologia, transferindo as informações para locais não autorizados, incluindo o Irã. Samaneh Ghandali, 41 anos, seu marido Mohammadjavad Khosravi (também conhecido como Mohammad Khosravi), 40 anos, e a irmã dela Soroor Ghandali, 32 anos, foram acusados. Resumo em português: Três indivíduos, incluindo dois ex-engenheiros do Google e o marido de um deles, foram indiciados nos EUA por roubo de segredos comerciais de empresas de tecnologia e transferência desses dados confidenciais, inclusive para o Irã. O evento principal de cibersegurança envolve o desvio de informações sensíveis por ex-funcionários para destinos não autorizados.

Mais 1 notícias sobre "Google"
9 notícias

Cybersec-1m - 19/02/2026

Suas notícias de cibersegurança em 1 minuto

Atores de Ameaça Usam Site Falso do Google Forms para Roubar Logins

Atores de ameaça estão utilizando uma campanha de phishing que emprega uma versão falsa e convincente do Google Forms para roubar credenciais de contas Google, explorando a confiança na marca para enganar candidatos a emprego. Os URLs maliciosos desta campanha seguem uma estrutura semelhante, como https://forms.google.ss-o[.]com/forms/d/e/{id_único}/viewform?form=opportunitysec&promo=.