Segurança de Infraestrutura
GitHub e PyPI implementam defesas baseadas em tempo contra ataques à cadeia de suprimentos
GitHub e PyPI introduziram um mecanismo baseado em tempo na ferramenta de gerenciamento de dependências Dependabot para proteger contra ataques à cadeia de suprimentos e limitar seu impacto.
Malware
Campanha de Malvertising Utiliza JavaScript para Criar Malware na Memória do Navegador
Uma nova campanha de malvertising explora sites falsos de criptomoedas para construir malware diretamente na memória do navegador usando JavaScript. Essa técnica inovadora representa um grande risco para a segurança dos usuários.
Malware
Campanha FakeGit usa 7.600 repositórios do GitHub para disseminar malware SmartLoader
Uma operação em larga escala, batizada de 'FakeGit', está utilizando 7.600 repositórios maliciosos do GitHub para espalhar os malwares SmartLoader e StealC, acumulando mais de 14 milhões de downloads.
Crime Cibernético
Entendendo a Colisão APT: O Que É e Seu Impacto
A colisão APT ocorre quando múltiplos grupos de ciberespionagem atacam a mesma vítima, complicando a resposta a incidentes e a atribuição de ameaças. Este artigo explora as implicações e a dinâmica desse fenômeno.
Crime Cibernético
Hackers abusam do software ViPNet para atacar agências do governo russo
Um ator de ameaça avançado está explorando o mecanismo de atualização do ViPNet para atacar organizações russas, incluindo agências governamentais. Este incidente ressalta a vulnerabilidade das infraestruturas críticas.
Malware
Microsoft alerta sobre aumento nos ataques com ACR Stealer
A Microsoft observou um aumento nos ataques utilizando o malware ACR Stealer, que visa roubar senhas armazenadas em navegadores e documentos sensíveis de seus clientes corporativos.
Inteligência Artificial
E.U. Ordena que Google Abra Microfone, Câmera e Tela do Android para Assistentes de IA Rivais
A Comissão Europeia ordenou que o Google permita que assistentes de IA rivais tenham acesso ao microfone, câmera e tela do Android. Essa decisão busca promover uma concorrência justa no mercado de assistentes de IA.
Segurança de Infraestrutura
Falha na extensão Claude do Chrome permite que extensões maliciosas acionem ações de IA
Uma vulnerabilidade na extensão Claude do Chrome pode permitir que extensões maliciosas acionem ações de IA ao simular cliques do usuário, comprometendo serviços conectados como Gmail e Google Docs.
Vulnerabilidades Críticas
Sete Vulnerabilidades Severas Corrigidas no VMware Avi Load Balancer
Sete vulnerabilidades severas foram corrigidas no VMware Avi Load Balancer, que podem ser exploradas para bypass de autenticação, execução remota de código, escalonamento de privilégios e travessia de diretórios.
Segurança de Infraestrutura
Maior operadora de táxi do Japão desliga sistemas após ataque cibernético
A Nihon Kotsu, a maior operadora de táxi do Japão, anunciou que seus sistemas foram comprometidos em um ataque cibernético, forçando a empresa a desligar parte de sua infraestrutura. O incidente levanta preocupações sobre a segurança da infraestrutura crítica no setor de transporte.
Inteligência Artificial
Claude Fable 5 continua gratuito para usuários pagos até 19 de julho
A Anthropic decidiu estender o acesso ao Claude Fable 5 para assinantes pagos até 19 de julho, permitindo que os usuários explorem o poderoso modelo de IA por mais uma semana.
Vulnerabilidades Críticas
CVE-2026-13822: Implementação Inadequada no Chromium
A vulnerabilidade CVE-2026-13822 foi identificada no Chromium, afetando o Microsoft Edge. A falha está relacionada a uma implementação inadequada em extensões, o que pode gerar riscos de segurança significativos.