Categoria: Segurança da Informação

Vulnerabilidade no WinRAR 2025 ameaça milhões e grupos hackers já exploram falha

Noticias, Segurança da Informação, Sistemas Operacionais

A recente Vulnerabilidade no WinRAR expôs milhões de usuários e organizações ao risco de execução remota de código por meio de arquivos compactados manipulados por criminosos. Embora o WinRAR seja uma ferramenta extremamente popular e amplamente utilizada em ambientes corporativos, muitos subestimam seu impacto na superfície de ataque empresarial. O…

Vulnerabilidade no WinRAR 2025 ameaça milhões

Vazamento de dados: OpenAI informa ataque a parceiro e possível exposição de informações

Noticias, Segurança da Informação

O possivel vazamento de dados envolvendo a Mixpanel e os clientes da API da OpenAI tornou-se uma das ocorrências de cibersegurança mais comentadas do final de 2025. Embora a OpenAI não tenha sido diretamente atacada, o comprometimento de um fornecedor-chave expôs dados analíticos e informações de perfil de vários usuários…

Vazamento de dados OpenAI informa ataque a parceiro e possível exposição de informações

Falha na Cloudflare 2025: um ataque cibernético chegou a ser cogitado

Infraestrutura de Redes, Noticias, Segurança da Informação

O dia 18 de novembro de 2025 ficará marcado na história da internet como um momento de profunda instabilidade global. Milhões de usuários ao redor do mundo foram confrontados com a temida mensagem de erro 5xx, um sinal inequívoco de que algo fundamental na espinha dorsal da rede havia falhado.…

Falha na Cloudflare 2025 um ataque cibernético chegou a ser cogitado

Ataque de phishing no Linkedin engana com login da Microsoft

Noticias, Segurança da Informação, Serviços de TI

Nos últimos dias, foi detectada uma nova campanha de phishing no LinkedIn que visa executivos — principalmente do setor financeiro — com convites falsos para cargos de diretoria ou participação em fundos de investimento. O objetivo final: roubar credenciais da Microsoft (inclusive cookies de sessão) através de uma cadeia de…

Ataque de phishing no Linkedin engana com login da Microsoft

Megavazamento de senhas 2025: expõe 180 milhões de credenciais do Gmail, Outlook e outros

Boas Práticas, Dicas de TI, Governança de TI, Noticias, Segurança da Informação

A segurança digital global foi abalada por um evento de proporções inéditas em outubro de 2025: o Megavazamento de senhas 2025. Este incidente, que rapidamente se tornou o marco mais significativo do ano em cibersegurança, expôs uma base colossal de credenciais de acesso, com estimativas apontando para mais de 183…

Megavazamento de senhas 2025 expõe 180 milhões de credenciais do Gmail, Outlook e outros

7-Zip: Falha de segurança grave permite execução de código remotamente

Dicas de TI, Noticias, Segurança da Informação, Sistemas Operacionais, Vírus e Antivírus

O 7-Zip, uma ferramenta de compactação e descompactação de arquivos amplamente utilizada globalmente, inclusive por milhões de usuários e empresas no Brasil, tem sido recentemente alvo de falhas de segurança graves. Descobertas recentes revelaram vulnerabilidades críticas que permitem a execução remota de código (RCE), colocando em risco a integridade e…

7-Zip Falha de segurança grave permite execução de código remotamente

Sorvepotel: vírus que ameaça o WhatsApp e expõe usuários no Brasil

Dicas de TI, Infraestrutura de Redes, Noticias, Segurança da Informação

O Sorvepotel, um malware de rápida propagação, emergiu como uma ameaça cibernética significativa no Brasil, utilizando o WhatsApp como seu principal vetor de disseminação. Este artigo aprofundado explora a natureza do Sorvepotel, sua associação com a campanha Water Saci, e os riscos que representa para usuários e empresas em território…

Sorvepotel vírus que ameaça o WhatsApp e expõe usuários no Brasil

GitHub é invadido: ataque GhostAction expõe chaves, tokens e senhas de milhares de usuários

Noticias, Segurança da Informação

Recentemente, a comunidade de tecnologia foi surpreendida com a manchete: GitHub é invadido. O episódio, batizado de ataque GhostAction, representa um dos incidentes de segurança mais graves da plataforma até hoje. Milhares de tokens, senhas e chaves de acesso foram expostos, colocando em risco desenvolvedores independentes, startups e grandes corporações…

GitHub é invadido ataque GhostAction expõe chaves, tokens e senhas de milhares de usuários

Falha no Whatsapp 2025: Correção lançada para Iphones e Macs

Boas Práticas, Segurança da Informação, Telefonia

O WhatsApp, com sua vasta base de usuários que ultrapassa bilhões em todo o mundo, consolidou-se como uma ferramenta indispensável no ecossistema digital global. Em 2025, a plataforma mais uma vez se viu no centro de uma discussão crítica de segurança, com a revelação de uma vulnerabilidade alarmante. A Falha…

Atualização KB5063878 Windows 11 provoca falhas em SSDs; Microsoft libera correção

Noticias, Segurança da Informação, Sistemas Operacionais

A Atualização KB5063878 Windows 11 tem sido um tópico de grande preocupação para muitos usuários, especialmente aqueles que utilizam unidades de estado sólido (SSDs). Recentemente, relatos de falhas e corrupção de dados em SSDs após a instalação desta atualização cumulativa para o Windows 11 24H2 começaram a surgir, gerando um…

Atualização KB5063878 Windows 11 provoca falhas em SSDs; Microsoft libera correção