Falha no Gitea expõe containers privados sem login há 4 anos
O Gitea teve uma vulnerabilidade que permitiu acesso a containers privados sem login durante 4 anos. Milhares de repositórios podem ter sido expostos.
O que é Análise de Vulnerabilidades? Análise de Vulnerabilidades (Vulnerability Assessment — VA) é a quarta fase da metodologia...
Seu carro vai te vigiar: câmeras internas se tornam obrigatórias e a privacidade é o preço A partir de julho de 2026, todo carro...
Enquanto o marketing de IA promete revolucionar a defesa cibernética, profissionais de segurança expressam exaustão com a inflaç...
Harvard, Oxford e mais de 700 sites legítimos foram sequestrados para distribuir malware — e o problema é o Ghost CMS Você confi...
Enumeration: Extraindo Informação de Sistemas e Redes Artigo 08 da série CEH v13: Zero to Hero — Da descoberta ao detalhe: como...
GitHub Vazou 3.800 Repos por Extensão Maliciosa do VS Code Uma extensão falsa do VS Code acabou de virar o pesadelo do GitHub. N...
A tríade CIA é o fundamento de toda estratégia de segurança da informação. Este artigo explica cada pilar com exemplos concretos...
Vulnerabilidade Crítica em Firewalls Corporativos Exige Atenção Imediata Uma falha de execução remota de código (RCE) zero-day,...
O site de uma marca de roupas associada a Kash Patel foi comprometido e passou a exibir alertas falsos que induziam visitantes a...
A Agência de Cibersegurança dos EUA Vazou as Próprias Chaves no GitHub — e Ficou Seis Meses Online A Cybersecurity and Infrastru...
Governos vs Filtros DNS: Proteção Online para Crianças Na corrida para "proteger" crianças online, governos ao redor do mundo es...
Vulnerabilidade Cr `Uma falha de execução remota de código (RCE) zero-day, agora ativamente explorada por grupos sofisticados de...
O que é Scanning? A Segunda Fase do Pentest Se o reconhecimento é olhar pela janela, o scanning é bater na porta. Depois de cole...
O Que é um Yottabyte? e Por Que Essa "Bomba ZIP" Virou Sensação no Reddit No mundo da cibersegurança, um post recente no subredd...
MetasploitMCP: Como Controlar o Metasploit com IA Usando o Model Context Protocol O pentest está mudando. A barra de entrada par...
Um panorama analítico dos vetores de ataque mais explorados atualmente no Brasil, com medidas defensivas aplicáveis a pessoas e...
O vazamento de dados do GitHub não foi um evento surpreendente, mas sim a consequência direta de falhas sistêmicas que a indústr...
CISA: Pior Vazamento de Chaves Digitais em História A agência de cibersegurança mais importante dos Estados Unidos cometeu um er...