redator

A Comissão Federal de Comércio dos Estados Unidos decidiu manter a proibição que impede Scott Zuckerman, fundador da Support King e das marcas SpyFone e OneClickMonitor, de operar qualquer negócio relacionado a vigilância digital. A decisão encerra a tentativa de Zuckerman de reverter a ordem emitida em 2021, depois que a empresa protagonizou um dos vazamentos mais sensíveis envolvendo ferramentas de espionagem para consumidores. A FTC rejeitou oficialmente o pedido nesta semana, meses após Zuckerman solicitar a revogação ou modificação da proibição. Ele alegava que Continue

O Freedom Chat, app de mensagens lançado em junho com a promessa de manter números de telefone ocultos e conversas protegidas, precisou correr para resolver duas vulnerabilidades sérias. As falhas permitiam tanto a descoberta de números de usuários quanto o vazamento dos PINs usados para bloquear o aplicativo. As descobertas foram feitas pelo pesquisador de segurança Eric Daigle, que percebeu que era possível testar milhões de combinações e identificar quem estava registrado na plataforma. Segundo ele, quase 2 mil números de telefone foram enumerados dessa Continue

Pesquisadores de segurança alertam que uma vulnerabilidade grave no WinRAR, identificada como CVE-2025-6218, está sendo explorada em ataques reais. O WinRAR segue amplamente usado no mundo todo, o que torna o impacto potencial dessa falha ainda maior. De acordo com especialistas, grupos cibercriminosos estão usando a brecha em campanhas que atingem desde órgãos governamentais até empresas financeiras. A CISA, agência de segurança dos EUA, adicionou a falha ao catálogo de vulnerabilidades com exploração ativa, classificando o caso com pontuação 7,8 na escala CVSS. A gravidade Continue

Um vazamento de informações sigilosas envolvendo crianças e adolescentes em atos infracionais escancarou uma falha gravíssima na proteção de dados do sistema judicial brasileiro. Dados que deveriam estar absolutamente resguardados por lei acabaram aparecendo em plataformas como Escavador e JusBrasil, tornando públicos nomes, idades e detalhes de processos que deveriam ser 100% sigilosos. As consequências foram imediatas e pesadas: jovens perderam empregos, abandonaram a escola e passaram a enfrentar constrangimentos sociais por algo que jamais deveria ter sido divulgado. A investigação segue em andamento, enquanto Continue

A arquitetura de software funciona como o alicerce de qualquer aplicação moderna. É ela que define como o sistema será estruturado, como seus componentes vão conversar entre si e como o projeto poderá crescer com segurança ao longo do tempo. Dentro desse universo, os padrões arquiteturais surgem como um conjunto de soluções consolidadas para enfrentar desafios recorrentes no desenvolvimento. Esses padrões ajudam a criar sistemas mais organizados, escaláveis e fáceis de manter. Para quem está iniciando — e até para quem já tem experiência — Continue

Quem nunca travou diante de um código complexo, sentindo que estava recriando soluções que já deveriam existir? Essa sensação é comum entre iniciantes e até devs mais experientes que ainda não se aprofundaram em padrões de projeto. Os design patterns ajudam justamente nessa dor: eles oferecem modelos prontos, flexíveis e amplamente testados para resolver problemas recorrentes na arquitetura do software. Para quem está começando, migrando de área ou atuando como dev júnior, entender esses padrões não só reduz o caos no código como também eleva Continue

O Brasil entrou no radar de uma das campanhas de malware mais agressivas já vistas no ecossistema de desenvolvimento JavaScript. Batizado de Shai-Hulud 2.0, o ataque já contaminou mais de 800 pacotes do npm, o maior repositório de bibliotecas JavaScript do mundo, e se comporta como um worm altamente sofisticado, capaz de se espalhar sozinho entre projetos e desenvolvedores. Segundo a Kaspersky, 9,7% dos mais de 1.700 ataques bloqueados desde setembro atingiram usuários brasileiros. O país fica atrás apenas da Rússia, com 18,5%, e da Continue

Pesquisadores de segurança identificaram uma nova técnica de ataque que explora um dos componentes mais usados do Windows: o Explorador de Arquivos. Batizada de FileFix, a abordagem é uma evolução direta do golpe conhecido como ClickFix e se aproveita da confiança automática que usuários depositam em ferramentas familiares do sistema operacional. A mudança parece pequena, mas faz diferença. Em vez de induzir a vítima a executar comandos pela janela “Executar” do Windows, os criminosos agora orientam o usuário a colar códigos maliciosos diretamente na barra Continue

A Meta anunciou nesta quinta-feira (4) a unificação das ferramentas de suporte do Facebook e do Instagram em um único hub. A iniciativa tem como foco facilitar a recuperação de contas e ampliar a proteção dos usuários, com novos recursos apoiados por inteligência artificial. O novo centro de suporte reúne, em um só lugar, tudo o que envolve segurança das contas nas duas plataformas. Por meio dele, os usuários podem relatar problemas, acessar respostas rápidas usando uma busca alimentada pela Meta AI e acompanhar alertas Continue

Pesquisadores da empresa de cibersegurança Zimperium identificaram uma nova versão do spyware ClayRat, que traz avanços significativos em furtividade e capacidade de ataque. O malware, que já era conhecido por se passar por aplicativos populares, agora consegue assumir praticamente todo o controle do dispositivo infectado. Assim como nas versões anteriores, o ClayRat continua se disfarçando como apps amplamente usados, incluindo WhatsApp, Google Fotos e TikTok. A diferença é que o conjunto de funcionalidades foi ampliado, permitindo a coleta de dados sensíveis como registros de chamadas, Continue