Categoria: Tecnologia Esportiva
-
Amazon, microsoft e openai impulsionam padrão aberto agent plugins 1.0 para Ia
Amazon, Microsoft, OpenAI e Vercel se unem em torno de um padrão aberto para plugins de agentes de IA Grandes nomes da inteligência artificial e do desenvolvimento de software estão se alinhando em torno de um novo padrão aberto pensado para resolver um dos maiores entraves do ecossistema de agentes de IA: a falta de…
-

Falha crítica no exchange server permite ataques remotos sofisticados
Falha crítica no Exchange Server abre caminho para ataques remotos sofisticados A Microsoft lançou um pacote de correções para o Exchange Server que fecha sete vulnerabilidades capazes de expor servidores de e-mail corporativos a uma ampla gama de ataques remotos. Os problemas corrigidos vão desde execução de código à distância até elevação de privilégios, negação…
-
Eua integram empresas privadas em operações ofensivas contra cibercriminosos
EUA abrem espaço para que empresas privadas integrem operações contra cibercriminosos O governo dos Estados Unidos deu um passo inédito ao criar um programa oficial que permite a participação de empresas privadas em ações ofensivas contra grupos de cibercrime no exterior. A medida foi formalizada em um memorando presidencial assinado por Donald Trump em 12…
-
Stade français sofre ataque cibernético e investiga vazamento de dados
Stade Français confirma ataque cibernético e apura possível exposição de dados de jogadores e funcionários O tradicional clube francês de rúgbi Stade Français Paris confirmou ter sido vítima de um ataque cibernético que afetou parte de seus sistemas de informação internos. De acordo com a organização, a infraestrutura de TI precisou ser parcialmente interrompida, mas…
-

Ataque com Css em webmail expõe senhas, tokens e assistentes de Ia
Nova técnica de ataque com CSS expõe senhas, tokens e até assistentes de IA em serviços de webmail Uma nova leva de pesquisas apresentada na conferência Black Hat USA 2026 acendeu um alerta importante para quem usa webmail no dia a dia. Falhas em como grandes provedores tratam HTML e CSS dentro das mensagens permitem…
-

Falhas em aplicações web: como o pentest com Ia reduz riscos às empresas
Falhas em aplicações web disparam e ampliam o risco para as empresas O volume de vulnerabilidades em aplicações web vem crescendo trimestre após trimestre, e a curva ainda aponta para cima. A pressão por entregar funcionalidades novas em ciclos cada vez mais curtos, somada a times reduzidos e metas agressivas de agilidade, faz com que…
-

Ataque à cadeia de suprimentos no Aur leva arch linux a suspender envios
Ataque à cadeia de suprimentos atinge o AUR e leva Arch Linux a suspender novos envios O Arch Linux adotou uma medida emergencial para conter um ataque à sua cadeia de suprimentos: a suspensão temporária da adoção de pacotes e, em seguida, o bloqueio completo de novos envios ao Arch User Repository (AUR). A decisão…
-
73% das empresas não estão prontas para um grande ataque cibernético, revela estudo
73% das empresas admitem não estar preparadas para um grande ataque cibernético, revela novo estudo Apesar de a maioria das organizações já contar com planos formais de resposta a incidentes, soluções de segurança avançadas e times especializados, 73% dos executivos de segurança reconhecem que suas empresas não estariam plenamente prontas para enfrentar um ataque cibernético…
-

Pentest com Ia x scan de vulnerabilidades: como diferenciar na prática
Como diferenciar, na prática, um simples scan de vulnerabilidades de um pentest com IA? A dúvida é comum justamente porque muitas soluções no mercado se vendem como “pentest com inteligência artificial”, mas, no fundo, não passam de scanners com uma camada de automação e uma interface mais bonita. Enquanto o scan continua sendo uma ferramenta…
-

Check point lança correção urgente para falha crítica no smartconsole
Check Point libera correção urgente para falha crítica explorada no SmartConsole A Check Point publicou um conjunto de atualizações emergenciais para corrigir uma vulnerabilidade grave no processo de autenticação do SmartConsole, já observada em ataques reais contra ambientes de clientes. O problema, catalogado como CVE-2026-16232, recebeu pontuação 9,3 no CVSS, classificando‑se como crítico, pois pode…