Microsoft identifica 3.000 chaves ASP.NET vazadas que permitem ataques de injeção de código A Microsoft recentemente alertou sobre uma prática insegura adotada por desenvolvedores de software: o uso de chaves ASP.NET machine keys vazadas publicamente em seus aplicativos. Essa prática coloca os sistemas em risco de ataques de injeção de código, como o uso do framework pós-exploração Godzilla. A empresa identificou mais...
Ler Mais
Linus Torvalds usa IA para solucionar bug “infernal” no Linux
A utilização de inteligência artificial no desenvolvimento de software acaba de ganhar um exemplo particularmente relevante: Linus Torvalds, criador e principal mantenedor do kernel Linux, recorreu a uma ferramenta de IA para auxiliar na investigação de um problema...
Steve French: a perda de um dos principais nomes do CIFS/SMB no Linux
A comunidade Linux recebeu uma notícia de grande impacto em agosto de 2026: Steve French, engenheiro, integrante da equipe Samba e um dos principais responsáveis pelo desenvolvimento e manutenção do suporte CIFS/SMB2/SMB3 no kernel Linux, faleceu após problemas de...
Hackers russos exploram Google OAuth e WhatsApp para sequestrar contas
A segurança de contas digitais enfrenta uma nova modalidade de ameaça: em vez de explorar diretamente uma vulnerabilidade no aplicativo, grupos de espionagem estão abusando de recursos legítimos de autenticação para enganar usuários e obter acesso às suas...
Ataque “Zombie Card”: quando um cartão Visa vencido pode voltar a realizar pagamentos por aproximação
A evolução dos pagamentos por aproximação trouxe mais praticidade ao consumidor, mas também revelou novos desafios de segurança. Um estudo apresentado no USENIX Security 2026 demonstrou uma técnica denominada “Zombie Card”,...







