Um aumento em incidentes de segurança relacionados à IA, incluindo a primeira violação da Hugging Face por um agente de IA, e vulnerabilidades críticas em Oracle, SolarWinds e Windows CLFS, remodelam ...
O OpenSSF Community Day promove colaboração, enquanto o GitHub reestrutura seu programa de recompensas por bugs. Saiba como esses desenvolvimentos de nível de conscientização impactam o gerenciamento ...
Um vazamento de dados no Paidwork expôs informações sensíveis de 23 milhões de usuários. Separadamente, a Kaspersky alerta para riscos de privacidade digital após términos, incluindo perseguição e ace...
Uma vulnerabilidade crítica de RCE não autenticada no WordPress (wp2shell) está sendo explorada ativamente. O Chrome 150 corrige sete bugs de segurança de memória. Um ataque à cadeia de suprimentos do...
Duas vulnerabilidades foram divulgadas: uma falha crítica no sequestro de código de dispositivo do OAuth do Google, permitindo invasão de contas, e uma brecha na extensão Claude para Chrome, possibili...
A Comissão Europeia emitiu medidas vinculantes sob a DMA exigindo que o Google abra o Android para serviços de IA concorrentes e compartilhe dados de busca. O Google alerta para riscos de segurança, i...
A Microsoft anuncia transição obrigatória para chaves de acesso no Entra ID até fevereiro de 2027 e nova política de SSO baseada em registro para dispositivos gerenciados com Windows 11. Empresas prec...
Dois artigos acadêmicos exploram a marca d'água em LLMs para atribuição e um método para geração de dados sintéticos com preservação de privacidade usando privacidade diferencial, abordando lacunas cr...
A AWS introduz suporte OAuth para o AWS MCP Server e lança o gateway de apps Claude, permitindo acesso centralizado, gestão de gastos e políticas para agentes de IA.
Um resumo de quatro ameaças distintas que miram o ecossistema de criptomoedas: um ataque a laser em carteiras Tangem, bugs de software em ATMs, a vulnerabilidade de frase-semente Ill Bloom e um ataque...
O ritmo acelerado do desenvolvimento de software impulsionado por IA está ampliando a lacuna de segurança, enquanto ferramentas de SBOM em nível binário, como o Insignary Clarity, surgem para lidar co...
Este resumo aborda vulnerabilidades críticas de bypass de TLS no libcurl, correções de segurança no OpenSSH 10.4, a campanha de cadeia de suprimentos PolinRider e uma falha de escalonamento de privilé...
A Apple corrige 37 vulnerabilidades, a Adobe conserta 7 falhas críticas (CVSS 10.0), um ataque de spam no WordPress é mitigado e uma falha de bypass na tela de bloqueio do Android Gemini é divulgada. ...
O WhatsApp está introduzindo nomes de usuário para permitir conversas sem compartilhar números de telefone. As reservas já estão abertas, com lançamento completo previsto para 2026. O recurso inclui u...
Uma vulnerabilidade crítica no libcurl (CVE-2024-7264) permite bypass na verificação de certificados TLS, possibilitando ataques man-in-the-middle. Afeta versões 7.9 a 8.8.0. Corrigida na versão 8.9.0...
Um novo webinar da Elastic explora como a IA generativa pode transformar a educação, abordando desafios críticos relacionados à privacidade de dados, segurança, integridade acadêmica e conformidade.
Instituições de ensino estão adotando a IA generativa para aprimorar o ensino e a administração, mas enfrentam desafios de privacidade de dados, segurança e ética. Especialistas oferecem orientações.
Duas ameaças ativas no mundo cripto: golpes de acesso antecipado falso ao GTA 6 e um hack de US$ 15 milhões em um bot MEV. Entenda os riscos e como se proteger.
Um resumo de segurança aborda uma vulnerabilidade crítica no Google Cloud Vertex AI, pesquisas sobre segurança de agentes de LLM e a ameaça crescente de ciberataques impulsionados por IA, incluindo re...
Pesquisas revelam lacunas fundamentais de confiança e segurança na IA agentiva, incluindo vulnerabilidades de roteamento, falta de auditabilidade, fragilidades ocultas em código e sistemas de identida...