Pacotes maliciosos disfarçados de SDKs legítimos de Paysafe e Skrill foram identificados em 2025 em repositórios como npm e PyPI, segundo o CERT.br. Esses pacotes falsos representam uma ameaça significativa para desenvol
Continuar lendo
A vulnerabilidade CVE-2026-14096 afeta o ciclo de vida de objetos no Google Chrome, especialmente em dispositivos Android antes da versão 150.0.7871.47. Este problema crítico permite a execução remota de código malicioso
Continuar lendo
Pesquisadores de segurança flagraram um ransomware gerado com a ajuda da IA da DeepSeek em 2025, destacando a sofisticação crescente dos ataques. No Brasil, incidentes como esses pressionam empresas a reavaliarem suas es
Continuar lendo
Repositórios GitHub com PoCs de CVEs reais foram trojanizados com o RAT ChocoPoC, mirando pesquisadores de segurança e analistas de vulnerabilidades. O código malicioso estava camuflado como dependência auxiliar — suficiente para passar em leitura rápida.
Continuar lendo
Zero-day crítico no motor V8 do Chrome permite execução de código apenas com a visita a uma página maliciosa. Exploração ativa confirmada. Veja versões afetadas e como atualizar agora.
Continuar lendo
No mundo digital de hoje, proteger seus dispositivos contra softwares maliciosos é mais crucial do que nunca. Entre as diversas ameaças, o trojan se destaca como uma das formas mais perigosas de malware. Mas o que […]
Continuar lendo