Artigos marcados com a tag seguranca
Comentar |
Link para compartilhar
Por Augusto Campos |
16/06/2026
Arch Linux: Continua a campanha de comprometimento de pacotes do repositório AUR
Comentar |
Link para compartilhar
Por Augusto Campos |
14/06/2026
Arch Linux: Mais de 400 pacotes do repositório AUR infectados com rootkit
Em novo capítulo da campanha internacional de comprometimento de repositórios de software, mais de 400 pacotes no ecossistema Arch Linux foram adulterados com um rootkit oculto e um malware focado em roubo de credenciais.
Comentar |
Link para compartilhar
Por Augusto Campos |
12/06/2026
Mais de 70 repositórios da Microsoft no GitHub foram desativados após invasão e inserção de malware
A Microsoft confirma que desativou mais de 70 dos seus próprios repositórios open source no GitHub, incluindo vários relacionados ao Azure e a agentes de IA, enquanto investiga uma invasão.
Comentar |
Link para compartilhar
Por Augusto Campos |
9/06/2026
Desenvolvedor do rsync pede desculpas, lança versão corrigida, anuncia grupo de testadores
O LWN trouxe a informação e reproduziu o e-mail em que Andrew Tridgell pede desculpas e informa evoluções positivas, após a descoberta de regressões no código de versões recentes do rsync (depois de ele ter adotado o vibe coding), e
Comentar |
Link para compartilhar
Por Augusto Campos |
8/06/2026
C0XMO, malware ~inclusivo forma uma botnet a partir de dispositivos com DD-WRT
O DD-WRT, popular sistema open source para roteadores e dispositivos embarcados, virou alvo do C0XMO, um malware que estabelece uma botnet diretamente dos roteadores (e outros dispositivos, como DVRs e equipamentos de gerenciamento) invadidos, e os usa para gerar ataques de negação de serviço contra alvos selecionados pelos operadores(…) leia mais
Comentar |
Link para compartilhar
Por Augusto Campos |
8/06/2026
Criador do rsync responde (mal) à controvérsia sobre as regressões causadas pelo seu uso de vibe coding
Quero começar dizendo algo que precede: tenho imenso respeito pelo legado de Andrew Tridgell, o desenvolvedor em questão. Sua principal criação – o Samba (1992-) – foi um dos grandes impulsionadores da vitória do código aberto nos conflitos da interoperabilidade com redes proprietárias, na virada do século.(…) leia mais
Comentar |
Link para compartilhar
Por Augusto Campos |
5/06/2026
Malware de roubo de credenciais é encontrado em 32 pacotes npm da IBM Red Hat
Mais de 30 pacotes npm disponibilizados no namespace ‘@redhat-cloud-services’, da Red Hat, foram comprometidos em um ataque que distribuiu uma nova variante do malware de roubo de credenciais Shai-Hulud, apelidado de “Miasma”.
Comentar |
Link para compartilhar
Por Augusto Campos |
1/06/2026
CIFSwitch: vulnerabilidade dá acesso indevido de root em diversas distribuições
Mais um final de semana, mais uma vulnerabilidade que dá acesso indevido de root em distribuições Linux variadas: desta vez é o CIFSwitch, que permite que um usuário local sem privilégios obtenha acesso root por meio da interação entre o cliente CIFS do kernel Linux e o utilitário cifs-utils.(…) leia mais
Comentar |
Link para compartilhar
Por Augusto Campos |
30/05/2026
Megalodon injeta commits de malware em 5000 repositórios do GitHub em 6 horas
O período distópico que assola o GitHub desde a sua aquisição pela Microsoft tem mais um marco assustador: o Megalodon, uma campanha que injetou commits de malware em mais de 5000 repositórios ao longo de 6 horas de atividade na quinta-feira passada. Usando bots diversos e incluindo nos commits descrições (SysDiag, Optimize-Build...(…) leia mais
Comentar |
Link para compartilhar
Por Augusto Campos |
26/05/2026
GitHub, popular plataforma da Microsoft para desenvolvimento colaborativo, anuncia comprometimento de seus repositórios
A quarta-feira começa com a surpreendente notícia de que invasores conseguiram, de alguma forma, encontrar tempo suficiente em que o GitHub estava no ar, para obter acesso não autorizado aos seus repositórios.
Comentar |
Link para compartilhar
Por Augusto Campos |
20/05/2026
Vulnerabilidade séria: Proteja-se do Dirty Frag
Comentar |
Link para compartilhar
Por Augusto Campos |
11/05/2026
Shellshock: saiba tudo sobre o bug que afeta todas as versões do Bash
Se o seu computador roda o shell Bash e não foi atualizado nos últimos dias, ele está vulnerável ao Shellshock, uma falha grave – e praticamente todos os computadores desktop e servidor com Linux e com OS X, além de aparelhos como
Comentar |
Link para compartilhar
Por Augusto Campos |
25/09/2014
BoringSSL: Google revela seu próprio fork “tedioso” do OpenSSL
Elementos básicos da segurança digital não são o local em que esperamos ter fortes emoções. Pelo contrário: o tédio de versões que se sucedem conforme programado, testadas e auditadas de acordo com as especificações, trocando o virtuosismo por código facilmente legível e bem documentado, é bem mais preferível.(…) leia mais
Comentar |
Link para compartilhar
Por Augusto Campos |
23/06/2014
Provedores de Internet deveriam isolar PCs infectados, dizem pesquisadores
Comentar |
Link para compartilhar
Por Augusto Campos |
6/06/2014
← Mais antigosMais recentes →
Arch Linux: Continua a campanha de comprometimento de pacotes do repositório AUR
Arch Linux: Mais de 400 pacotes do repositório AUR infectados com rootkit
Em novo capítulo da campanha internacional de comprometimento de repositórios de software, mais de 400 pacotes no ecossistema Arch Linux foram adulterados com um rootkit oculto e um malware focado em roubo de credenciais.
Mais de 70 repositórios da Microsoft no GitHub foram desativados após invasão e inserção de malware
A Microsoft confirma que desativou mais de 70 dos seus próprios repositórios open source no GitHub, incluindo vários relacionados ao Azure e a agentes de IA, enquanto investiga uma invasão.
Desenvolvedor do rsync pede desculpas, lança versão corrigida, anuncia grupo de testadores
O LWN trouxe a informação e reproduziu o e-mail em que Andrew Tridgell pede desculpas e informa evoluções positivas, após a descoberta de regressões no código de versões recentes do rsync (depois de ele ter adotado o vibe coding), e
C0XMO, malware ~inclusivo forma uma botnet a partir de dispositivos com DD-WRT
O DD-WRT, popular sistema open source para roteadores e dispositivos embarcados, virou alvo do C0XMO, um malware que estabelece uma botnet diretamente dos roteadores (e outros dispositivos, como DVRs e equipamentos de gerenciamento) invadidos, e os usa para gerar ataques de negação de serviço contra alvos selecionados pelos operadores(…) leia mais
Criador do rsync responde (mal) à controvérsia sobre as regressões causadas pelo seu uso de vibe coding
Quero começar dizendo algo que precede: tenho imenso respeito pelo legado de Andrew Tridgell, o desenvolvedor em questão. Sua principal criação – o Samba (1992-) – foi um dos grandes impulsionadores da vitória do código aberto nos conflitos da interoperabilidade com redes proprietárias, na virada do século.(…) leia mais
Malware de roubo de credenciais é encontrado em 32 pacotes npm da IBM Red Hat
Mais de 30 pacotes npm disponibilizados no namespace ‘@redhat-cloud-services’, da Red Hat, foram comprometidos em um ataque que distribuiu uma nova variante do malware de roubo de credenciais Shai-Hulud, apelidado de “Miasma”.
CIFSwitch: vulnerabilidade dá acesso indevido de root em diversas distribuições
Mais um final de semana, mais uma vulnerabilidade que dá acesso indevido de root em distribuições Linux variadas: desta vez é o CIFSwitch, que permite que um usuário local sem privilégios obtenha acesso root por meio da interação entre o cliente CIFS do kernel Linux e o utilitário cifs-utils.(…) leia mais
Megalodon injeta commits de malware em 5000 repositórios do GitHub em 6 horas
O período distópico que assola o GitHub desde a sua aquisição pela Microsoft tem mais um marco assustador: o Megalodon, uma campanha que injetou commits de malware em mais de 5000 repositórios ao longo de 6 horas de atividade na quinta-feira passada. Usando bots diversos e incluindo nos commits descrições (SysDiag, Optimize-Build...(…) leia mais
GitHub, popular plataforma da Microsoft para desenvolvimento colaborativo, anuncia comprometimento de seus repositórios
A quarta-feira começa com a surpreendente notícia de que invasores conseguiram, de alguma forma, encontrar tempo suficiente em que o GitHub estava no ar, para obter acesso não autorizado aos seus repositórios.
Vulnerabilidade séria: Proteja-se do Dirty Frag
Shellshock: saiba tudo sobre o bug que afeta todas as versões do Bash
Se o seu computador roda o shell Bash e não foi atualizado nos últimos dias, ele está vulnerável ao Shellshock, uma falha grave – e praticamente todos os computadores desktop e servidor com Linux e com OS X, além de aparelhos como
BoringSSL: Google revela seu próprio fork “tedioso” do OpenSSL
Elementos básicos da segurança digital não são o local em que esperamos ter fortes emoções. Pelo contrário: o tédio de versões que se sucedem conforme programado, testadas e auditadas de acordo com as especificações, trocando o virtuosismo por código facilmente legível e bem documentado, é bem mais preferível.(…) leia mais
Provedores de Internet deveriam isolar PCs infectados, dizem pesquisadores