Ghidra: o framework de engenharia reversa da NSA que virou padrão
Conheça o Ghidra, o framework de engenharia reversa criado pela NSA e liberado como open source. Veja como funciona, como começar e quando vale a pena usar.
Conheça o Ghidra, o framework de engenharia reversa criado pela NSA e liberado como open source. Veja como funciona, como começar e quando vale a pena usar.
O crate arrayref recebeu uma versão comprometida que puxava o pacote typosquat proc-macro1 e executava um payload durante o build. Veja como verificar seu Cargo.lock, conter o risco e melhorar a segurança da cadeia de dependências.
Pesquisadores demonstraram que prompts maliciosos embutidos em documentos Word podem se autopropagar através do Copilot for Word, infectando outros arquivos sem interação humana. Entenda como esse vetor de ataque funciona e o que você pode fazer para se proteger.
O F-Droid publicou uma análise detalhada mostrando que o ADV, sistema de verificação de desenvolvedores do Android, coleta dados do dispositivo e os envia para servidores do Google sem consentimento claro. Entenda o que é o ADV, como ele funciona e por que isso importa para desenvolvedores e usuários de apps fora da Play Store.
Pesquisadores descobriram mais de 10 mil repositórios no GitHub distribuindo Trojans disfarçados de projetos legítimos. Entenda como funciona o ataque, quais sinais identificam repos maliciosos e o que fazer para proteger sua máquina e sua equipe.
Hackers estão utilizando ofertas de emprego falsas no LinkedIn para entregar código malicioso disfarçado como desafio técnico. Conheça como esse ataque funciona, os sinais de alerta e as medidas preventivas para se proteger dessa armadilha.
Em 1 de junho de 2026, pesquisadores identificaram que 32 pacotes oficiais do namespace @redhat-cloud-services foram infectados com o worm Mini Shai-Hulud, capaz de roubar chaves SSH, tokens de CI/CD e credenciais de cloud automaticamente durante o npm install.