Uma vulnerabilidade de escalada local de privilégios (LPE) foi identificada no Ubuntu Desktop 24.04 e em versões posteriores, permitindo que invasores obtenham acesso root completo ao sistema. Registrada como CVE-2026-3888, a falha foi descoberta pela Qualys Threat Research Unit e envolve a interação entre componentes centrais do sistema: o snap-confine e o systemd-tmpfiles. O problema ocorre devido à forma como esses dois elementos operam em conjunto sob condições específicas, abrindo espaço para exploração por atacantes com acesso inicial ao sistema. Como funciona a exploração A Continue

Um estudo da empresa de cibersegurança Jscrambler revelou que Meta e TikTok estariam coletando dados pessoais de usuários de forma silenciosa, por meio de pixels de rastreamento instalados em sites que utilizam suas plataformas de anúncios. Segundo a pesquisa, a coleta pode incluir até informações sensíveis — como dados bancários e comportamento de compra — e ocorre mesmo quando o usuário recusa explicitamente o compartilhamento de dados. O que são pixels de rastreamento? Os chamados pixels são pequenos trechos de código JavaScript incorporados em páginas Continue

A Apple liberou uma atualização de segurança para corrigir uma vulnerabilidade no WebKit, motor responsável por renderizar páginas da web em seus dispositivos. A falha impacta iPhone, iPad e computadores Mac, permitindo que conteúdos maliciosos na internet contornem uma das principais barreiras de proteção do sistema. Como o WebKit é utilizado pelo Safari e também por diversos aplicativos que exibem conteúdo web no iOS e macOS, o alcance do problema é bastante amplo. Entenda a vulnerabilidade Identificada como CVE-2026-20643, a falha está ligada à API Continue

O Reddit começou a bloquear temporariamente contas de usuários com menos de 16 anos no Brasil a partir desta terça-feira (17), em resposta à entrada em vigor do chamado ECA Digital, legislação que busca reforçar a proteção de crianças e adolescentes no ambiente online. A medida foi comunicada por e-mail aos usuários brasileiros, informando mudanças no acesso à plataforma para atender às novas exigências legais. Verificação de idade e supervisão parental Segundo o Reddit, menores de 16 anos só poderão voltar a acessar suas contas Continue

A entrada em vigor do Estatuto Digital da Criança e do Adolescente — também conhecido como “Lei Felca” e oficializado pela Lei 15.211 — já começou a gerar impactos inesperados no ecossistema de tecnologia. Um dos casos mais discutidos envolve distribuições de Linux. Logo no primeiro dia de aplicação da nova legislação, nesta terça-feira (17), a distro Arch Linux 32 anunciou a suspensão de downloads para usuários no Brasil. A decisão foi comunicada no site oficial do projeto. Segundo os desenvolvedores, o projeto — mantido Continue

Pesquisadores de segurança identificaram nove vulnerabilidades graves no AppArmor, mecanismo de proteção nativo do Linux. As falhas, agrupadas sob o nome CrackArmor, existem desde 2017 e podem impactar mais de 12,6 milhões de servidores empresariais ativos ao redor do mundo. O AppArmor atua como uma camada de controle dentro do sistema, definindo o que cada aplicação pode ou não fazer. Ele já vem ativado por padrão em distribuições populares como Ubuntu, Debian e SUSE Linux Enterprise, o que amplia significativamente a superfície de ataque. Importante: Continue

A Nvidia apresentou o DLSS 5, nova geração da sua tecnologia de renderização para jogos, com forte integração de inteligência artificial. O anúncio foi feito pelo CEO Jensen Huang durante a GTC 2026, que descreveu a novidade como o “momento GPT dos gráficos”. A proposta do DLSS 5 é ambiciosa: usar IA generativa para criar imagens com iluminação e materiais fotorrealistas em tempo real, elevando o nível visual dos jogos a um novo patamar. Segundo Huang, a tecnologia combina renderização tradicional com inteligência artificial para Continue

Usuários que possuem conversas protegidas por criptografia de ponta a ponta no Instagram devem fazer o download das mensagens ou arquivos de mídia que desejam guardar. Para realizar esse processo, também pode ser necessário atualizar o aplicativo para a versão mais recente. Até o momento, a Meta não explicou oficialmente o motivo do encerramento do suporte ao recurso. No entanto, documentos relacionados a um processo judicial nos Estados Unidos indicam que a funcionalidade sempre gerou debates internos dentro da empresa. Segundo esses registros, alguns executivos Continue

Um agente baseado em inteligência artificial foi identificado realizando ataques em larga escala na plataforma GitHub utilizando linguagem humana simples para interagir com sistemas e explorar vulnerabilidades. A campanha ocorreu no final de fevereiro e foi descoberta pela empresa de cibersegurança Pillar Security, que divulgou os detalhes do incidente na semana passada. O software malicioso foi apelidado de “Chaos Agent” (Agente do Caos). Segundo os pesquisadores, o bot teve como alvo grandes projetos hospedados no GitHub, incluindo iniciativas ligadas a empresas como Microsoft, Aqua Security Continue

A Google concluiu oficialmente a aquisição da empresa israelense de cibersegurança Wiz por US$ 32 bilhões em dinheiro, cerca de um ano após o anúncio inicial do acordo. A transação se tornou a maior compra já realizada pela gigante de tecnologia. A Wiz é conhecida por sua plataforma de segurança voltada para ambientes de computação em nuvem, capaz de identificar vulnerabilidades, prevenir ataques e responder rapidamente a incidentes cibernéticos. Mesmo após a aquisição, a empresa continuará operando com sua própria marca. Embora a tecnologia passe Continue