Ghidra: o framework de engenharia reversa da NSA que virou padrão
Conheça o Ghidra, o framework de engenharia reversa criado pela NSA e liberado como open source. Veja como funciona, como começar e quando vale a pena usar.
Conheça o Ghidra, o framework de engenharia reversa criado pela NSA e liberado como open source. Veja como funciona, como começar e quando vale a pena usar.
O crate arrayref recebeu uma versão comprometida que puxava o pacote typosquat proc-macro1 e executava um payload durante o build. Veja como verificar seu Cargo.lock, conter o risco e melhorar a segurança da cadeia de dependências.
Pesquisadores demonstraram que prompts maliciosos embutidos em documentos Word podem se autopropagar através do Copilot for Word, infectando outros arquivos sem interação humana. Entenda como esse vetor de ataque funciona e o que você pode fazer para se proteger.
O F-Droid publicou uma análise detalhada mostrando que o ADV, sistema de verificação de desenvolvedores do Android, coleta dados do dispositivo e os envia para servidores do Google sem consentimento claro. Entenda o que é o ADV, como ele funciona e por que isso importa para desenvolvedores e usuários de apps fora da Play Store.
Pesquisadores descobriram mais de 10 mil repositórios no GitHub distribuindo Trojans disfarçados de projetos legítimos. Entenda como funciona o ataque, quais sinais identificam repos maliciosos e o que fazer para proteger sua máquina e sua equipe.
Olá, galera! Hoje vamos falar sobre aquele assunto que todo mundo tem medo: hackers ofertando emprego no LinkedIn. Mas calma, que isso não é um filme de ação! Vou explicar como funciona essa armadilha e como você pode se proteger. Entenda o que tá rolando: esses sujeitos estão enviando mensagens fakes de ofertas de emprego, disfarçando aí um código malicioso que eles chamam de desafio técnico. A gente sabe que o LinkedIn é bem usado por recrutadores legítimos, então as pessoas acabam caindo nes
Em 1 de junho de 2026, pesquisadores identificaram que 32 pacotes oficiais do namespace @redhat-cloud-services foram infectados com o worm Mini Shai-Hulud, capaz de roubar chaves SSH, tokens de CI/CD e credenciais de cloud automaticamente durante o npm install.