Artigos marcados com a tag seguranca
Comentar |
Link para compartilhar
Por Augusto Campos |
23/06/2026
Forças de segurança internacionais limpam quase 15.000 sites infectados com WordPress
Forças policiais de vários países limparam quase 15.000 sites WordPress infectados por malware e derrubaram mais de 100 servidores conectados à botnet SocGholish e a um grupo russo de crimes cibernéticos. Autoridades da Holanda, Canadá, Estados Unidos e Alemanha limparam infecções por malware SocGholish de 14.(…) leia mais
Comentar |
Link para compartilhar
Por Augusto Campos |
19/06/2026
O risco silencioso da exfiltração de dados por DNS
Comentar |
Link para compartilhar
Por Augusto Campos |
19/06/2026
FreeBSD encontra uma solução para o dilúvio de notificações por IA: desenvolvedores pagos para 6 meses de triagem
O projeto FreeBSD garantiu uma bolsa da Linux Foundation e vai empregar 3 desenvolvedores, por 6 meses, para atuar exclusivamente no tratamento das vulnerabilidades do código. A Fundação FreeBSD anunciou um esforço de seis meses voltado a reduzir as vulnerabilidades exploráveis no código-fonte do FreeBSD.(…) leia mais
Comentar |
Link para compartilhar
Por Augusto Campos |
18/06/2026
Verão abençoado: Desenvolvedores do curl farão pausa na distopia durante o mês de julho
Comentar |
Link para compartilhar
Por Augusto Campos |
16/06/2026
Arch Linux: Continua a campanha de comprometimento de pacotes do repositório AUR
Comentar |
Link para compartilhar
Por Augusto Campos |
14/06/2026
Arch Linux: Mais de 400 pacotes do repositório AUR infectados com rootkit
Em novo capítulo da campanha internacional de comprometimento de repositórios de software, mais de 400 pacotes no ecossistema Arch Linux foram adulterados com um rootkit oculto e um malware focado em roubo de credenciais.
Comentar |
Link para compartilhar
Por Augusto Campos |
12/06/2026
Mais de 70 repositórios da Microsoft no GitHub foram desativados após invasão e inserção de malware
A Microsoft confirma que desativou mais de 70 dos seus próprios repositórios open source no GitHub, incluindo vários relacionados ao Azure e a agentes de IA, enquanto investiga uma invasão.
Comentar |
Link para compartilhar
Por Augusto Campos |
9/06/2026
Desenvolvedor do rsync pede desculpas, lança versão corrigida, anuncia grupo de testadores
O LWN trouxe a informação e reproduziu o e-mail em que Andrew Tridgell pede desculpas e informa evoluções positivas, após a descoberta de regressões no código de versões recentes do rsync (depois de ele ter adotado o vibe coding), e
Comentar |
Link para compartilhar
Por Augusto Campos |
8/06/2026
C0XMO, malware ~inclusivo forma uma botnet a partir de dispositivos com DD-WRT
O DD-WRT, popular sistema open source para roteadores e dispositivos embarcados, virou alvo do C0XMO, um malware que estabelece uma botnet diretamente dos roteadores (e outros dispositivos, como DVRs e equipamentos de gerenciamento) invadidos, e os usa para gerar ataques de negação de serviço contra alvos selecionados pelos operadores(…) leia mais
Comentar |
Link para compartilhar
Por Augusto Campos |
8/06/2026
Criador do rsync responde (mal) à controvérsia sobre as regressões causadas pelo seu uso de vibe coding
Quero começar dizendo algo que precede: tenho imenso respeito pelo legado de Andrew Tridgell, o desenvolvedor em questão. Sua principal criação – o Samba (1992-) – foi um dos grandes impulsionadores da vitória do código aberto nos conflitos da interoperabilidade com redes proprietárias, na virada do século.(…) leia mais
Comentar |
Link para compartilhar
Por Augusto Campos |
5/06/2026
Malware de roubo de credenciais é encontrado em 32 pacotes npm da IBM Red Hat
Mais de 30 pacotes npm disponibilizados no namespace ‘@redhat-cloud-services’, da Red Hat, foram comprometidos em um ataque que distribuiu uma nova variante do malware de roubo de credenciais Shai-Hulud, apelidado de “Miasma”.
Comentar |
Link para compartilhar
Por Augusto Campos |
1/06/2026
CIFSwitch: vulnerabilidade dá acesso indevido de root em diversas distribuições
Mais um final de semana, mais uma vulnerabilidade que dá acesso indevido de root em distribuições Linux variadas: desta vez é o CIFSwitch, que permite que um usuário local sem privilégios obtenha acesso root por meio da interação entre o cliente CIFS do kernel Linux e o utilitário cifs-utils.(…) leia mais
Comentar |
Link para compartilhar
Por Augusto Campos |
30/05/2026
Megalodon injeta commits de malware em 5000 repositórios do GitHub em 6 horas
O período distópico que assola o GitHub desde a sua aquisição pela Microsoft tem mais um marco assustador: o Megalodon, uma campanha que injetou commits de malware em mais de 5000 repositórios ao longo de 6 horas de atividade na quinta-feira passada. Usando bots diversos e incluindo nos commits descrições (SysDiag, Optimize-Build...(…) leia mais
Comentar |
Link para compartilhar
Por Augusto Campos |
26/05/2026
GitHub, popular plataforma da Microsoft para desenvolvimento colaborativo, anuncia comprometimento de seus repositórios
A quarta-feira começa com a surpreendente notícia de que invasores conseguiram, de alguma forma, encontrar tempo suficiente em que o GitHub estava no ar, para obter acesso não autorizado aos seus repositórios.
Comentar |
Link para compartilhar
Por Augusto Campos |
20/05/2026
← Mais antigos
Forças de segurança internacionais limpam quase 15.000 sites infectados com WordPress
Forças policiais de vários países limparam quase 15.000 sites WordPress infectados por malware e derrubaram mais de 100 servidores conectados à botnet SocGholish e a um grupo russo de crimes cibernéticos. Autoridades da Holanda, Canadá, Estados Unidos e Alemanha limparam infecções por malware SocGholish de 14.(…) leia mais
O risco silencioso da exfiltração de dados por DNS
FreeBSD encontra uma solução para o dilúvio de notificações por IA: desenvolvedores pagos para 6 meses de triagem
O projeto FreeBSD garantiu uma bolsa da Linux Foundation e vai empregar 3 desenvolvedores, por 6 meses, para atuar exclusivamente no tratamento das vulnerabilidades do código. A Fundação FreeBSD anunciou um esforço de seis meses voltado a reduzir as vulnerabilidades exploráveis no código-fonte do FreeBSD.(…) leia mais
Verão abençoado: Desenvolvedores do curl farão pausa na distopia durante o mês de julho
Arch Linux: Continua a campanha de comprometimento de pacotes do repositório AUR
Arch Linux: Mais de 400 pacotes do repositório AUR infectados com rootkit
Em novo capítulo da campanha internacional de comprometimento de repositórios de software, mais de 400 pacotes no ecossistema Arch Linux foram adulterados com um rootkit oculto e um malware focado em roubo de credenciais.
Mais de 70 repositórios da Microsoft no GitHub foram desativados após invasão e inserção de malware
A Microsoft confirma que desativou mais de 70 dos seus próprios repositórios open source no GitHub, incluindo vários relacionados ao Azure e a agentes de IA, enquanto investiga uma invasão.
Desenvolvedor do rsync pede desculpas, lança versão corrigida, anuncia grupo de testadores
O LWN trouxe a informação e reproduziu o e-mail em que Andrew Tridgell pede desculpas e informa evoluções positivas, após a descoberta de regressões no código de versões recentes do rsync (depois de ele ter adotado o vibe coding), e
C0XMO, malware ~inclusivo forma uma botnet a partir de dispositivos com DD-WRT
O DD-WRT, popular sistema open source para roteadores e dispositivos embarcados, virou alvo do C0XMO, um malware que estabelece uma botnet diretamente dos roteadores (e outros dispositivos, como DVRs e equipamentos de gerenciamento) invadidos, e os usa para gerar ataques de negação de serviço contra alvos selecionados pelos operadores(…) leia mais
Criador do rsync responde (mal) à controvérsia sobre as regressões causadas pelo seu uso de vibe coding
Quero começar dizendo algo que precede: tenho imenso respeito pelo legado de Andrew Tridgell, o desenvolvedor em questão. Sua principal criação – o Samba (1992-) – foi um dos grandes impulsionadores da vitória do código aberto nos conflitos da interoperabilidade com redes proprietárias, na virada do século.(…) leia mais
Malware de roubo de credenciais é encontrado em 32 pacotes npm da IBM Red Hat
Mais de 30 pacotes npm disponibilizados no namespace ‘@redhat-cloud-services’, da Red Hat, foram comprometidos em um ataque que distribuiu uma nova variante do malware de roubo de credenciais Shai-Hulud, apelidado de “Miasma”.
CIFSwitch: vulnerabilidade dá acesso indevido de root em diversas distribuições
Mais um final de semana, mais uma vulnerabilidade que dá acesso indevido de root em distribuições Linux variadas: desta vez é o CIFSwitch, que permite que um usuário local sem privilégios obtenha acesso root por meio da interação entre o cliente CIFS do kernel Linux e o utilitário cifs-utils.(…) leia mais
Megalodon injeta commits de malware em 5000 repositórios do GitHub em 6 horas
O período distópico que assola o GitHub desde a sua aquisição pela Microsoft tem mais um marco assustador: o Megalodon, uma campanha que injetou commits de malware em mais de 5000 repositórios ao longo de 6 horas de atividade na quinta-feira passada. Usando bots diversos e incluindo nos commits descrições (SysDiag, Optimize-Build...(…) leia mais
GitHub, popular plataforma da Microsoft para desenvolvimento colaborativo, anuncia comprometimento de seus repositórios
A quarta-feira começa com a surpreendente notícia de que invasores conseguiram, de alguma forma, encontrar tempo suficiente em que o GitHub estava no ar, para obter acesso não autorizado aos seus repositórios.