Skip to content
  • Twitter
  • Facebook
  • Instagram
  • YouTube
  • Spotify
  • Google Podcast
  • Deezer
  • Feed

SegInfo – Portal, Podcast e Evento sobre Segurança da Informação

Notícias, Artigos e Inovação em Tecnologia e Segurança da Informação

  • Home
  • SegInfocast
  • Conteúdos Especiais
    • Security as a Service: Estratégia para segurança e privacidade
    • Livros Recomendados na área de Segurança da Informação
    • Certificações em Segurança da Informação
    • Artigos
    • Palestras e Webinars
    • Vagas
  • Eventos
    • XV SegInfo 2023 – Fogo de Chão – Rio de Janeiro
    • XIV SegInfo 2019 – Rio Info – Rio de Janeiro
    • XIII SegInfo 2018 – Fogo de Chão – Rio de Janeiro
    • XII SegInfo 2017 – Fogo de Chão – São Paulo
    • XI SegInfo 2017 – Fogo de Chão – Rio de Janeiro
    • X SegInfo 2016 – Hotel Novo Mundo – Rio de Janeiro
  • Projetos
    • Livros
      • Certificações Internacionais
        • Fundamentos de Segurança da Informação
        • Certificação CompTIA CSA+
        • Simulados CompTIA CySA+
        • CompTIA Security+
        • Simulados CompTIA Security+ – SY0-501
        • Simulados CompTIA Security+ – SY0-401
      • Best Sellers
        • Contagem Regressiva até Zero Day
        • Guerra Cibernética
    • War Driving Day
    • War Trashing Day
  • Sobre
  • Contato

Webinar Clavis: Gerenciamento da Superfície de Ataque

Webinar Clavis: SOC como uma ferramenta proativa de cibersegurança

A Clavis está entre as 20 melhores empresas para trabalhar no Rio de Janeiro!

Novidades

julho 27, 2026julho 27, 2026 by al10sk29dj38

Gateways de Wi-Fi público comprometidos são usados para roubar credenciais corporativas

Agentes maliciosos estão comprometendo equipamentos responsáveis por redes públicas de Wi-Fi para roubar credenciais de contas corporativas do Microsoft 365, segundo uma investigação da ReliaQuest. A campanha tem como alvo gateways utilizados em redes com portais cativos, aquelas páginas de autenticação normalmente exibidas quando um usuário se conecta ao Wi-Fi de hotéis, centros de convenções,… Read More

Continue Reading
julho 20, 2026julho 20, 2026 by al10sk29dj38

Atualização Chrome 150 corrige falhas críticas de segurança de memória

O Google lançou uma atualização de segurança para o Chrome 150 que corrige sete vulnerabilidades relacionadas à segurança de memória, incluindo falhas críticas e de alta gravidade do tipo use-after-free. A nova versão do navegador resolve três vulnerabilidades críticas de use-after-free nos componentes CameraCapture, GPU e Network. Todas elas foram identificadas pelo próprio Google. A… Read More

Continue Reading
julho 13, 2026julho 13, 2026 by al10sk29dj38

Falha de 15 anos no Linux rende recompensa de US$ 92 mil a pesquisadores

Pesquisadores da Nebula Security divulgaram detalhes técnicos e um código de exploração para uma vulnerabilidade no kernel Linux que afeta as principais distribuições do sistema operacional desde 2011. Rastreada como CVE-2026-43499 e apelidada de GhostLock, a falha foi introduzida no Linux 2.6.39 e permaneceu sem ser identificada por aproximadamente 15 anos. Uma correção para o… Read More

Continue Reading
julho 10, 2026julho 10, 2026 by al10sk29dj38

Rede com mais de 200 repositórios no GitHub distribui malware para Windows

Uma campanha maliciosa utilizou mais de 200 repositórios no GitHub para distribuir diferentes tipos de malware direcionados a sistemas Windows, segundo análise publicada pela empresa de segurança de cadeia de suprimentos Socket. Batizada de Operation Muck and Load, a operação envolve 222 repositórios de isca distribuídos por 190 contas. Esses projetos hospedavam um módulo desenvolvido… Read More

Continue Reading
julho 2, 2026julho 3, 2026 by al10sk29dj38

Por que CIOs precisam adotar uma estratégia de soberania em IA

À medida que os projetos de inteligência artificial evoluem de simples assistentes de IA generativa para redes de agentes capazes de raciocinar, tomar decisões e executar ações em funções críticas do negócio, cresce também a necessidade de as organizações manterem controle sobre sua infraestrutura de IA. De acordo com um estudo do IBM Institute for… Read More

Continue Reading
junho 22, 2026junho 22, 2026 by al10sk29dj38

Falha em plugin Gravity SMTP expõe dados sensíveis de sites WordPress

Agentes maliciosos estão explorando uma vulnerabilidade no plugin Gravity SMTP para WordPress para obter informações detalhadas sobre ambientes comprometidos, incluindo credenciais e configurações sensíveis que podem facilitar novos ataques. A falha, identificada como CVE-2026-4020 e classificada com severidade média (CVSS 5.3), afeta todas as versões do plugin anteriores à 2.1.5. Segundo a empresa de segurança… Read More

Continue Reading
Veja mais

SegInfocast

Parceiros

CONTATO

  • Twitter
  • Facebook
  • Instagram
  • YouTube
  • Spotify
  • Google Podcast
  • Deezer
  • Feed

Posts recentes

  • Gateways de Wi-Fi público comprometidos são usados para roubar credenciais corporativas
  • Atualização Chrome 150 corrige falhas críticas de segurança de memória
  • Falha de 15 anos no Linux rende recompensa de US$ 92 mil a pesquisadores
  • Rede com mais de 200 repositórios no GitHub distribui malware para Windows
  • Por que CIOs precisam adotar uma estratégia de soberania em IA

Top 5 Posts & Páginas

  • Home
  • 21 melhores ferramentas gratuitas de Segurança da Informação
  • CIS Controls v8 - Versão em português disponível para download
  • Certificações em Segurança da Informação
  • SegInfocast #40 - Gerenciando seus eventos do Windows com a pilha Elastic

Secondary Menu

  • Home
  • Colunistas
  • Contato
  • Workshop SegInfo
Com tecnologia WordPress.com. Automattic.