Pular para o conteúdo principal

Postagens

Luciano Hulk era sócio de Vorcaro

Segue lá no Instagram.
Postagens recentes

Novo malware Carbonato usa agentes de IA para assumir controle de hosts Docker expostos

Um novo malware de botnet chamado Carbonato está atacando hosts vulneráveis que executam daemons do Docker para instalar o framework de agentes de inteligência artificial Hermes Agent e assumir o controle dos sistemas. O malware possui recursos semelhantes aos de um worm e foi descoberto em um registro Docker não autenticado que continha quase 60 repositórios e 4,3 GB de dados de imagens . Pesquisadores da empresa de segurança corporativa ThreatDown recuperaram evidências de operações realizadas entre outubro de 2024 e agosto de 2026 . O arquivo também continha informações sobre a botnet e sobre uma campanha separada responsável pela distribuição de aplicativos falsificados de carteiras de criptomoedas. Segundo a ThreatDown, o Carbonato se espalha por hosts Docker cujo acesso à API está exposto na porta 2375 sem autenticação . O malware se conecta a essa API e instrui o daemon do Docker a iniciar um contêiner privilegiado , obtendo acesso ao sistema hospedeiro. Em seguida, o malwar...

"Eu convivi anos com ele, é o diabo" (Tagliaferro sobre Moraes)

Segue lá no Instagram.

Salles desiste do Senado em SP e anuncia apoio a Derrite e Do Prado

Segue lá no Instagram.

Ricardo Salles desiste de candidatura ao Senado por São Paulo

Segue lá no Instagram.

🚨 ALERTA: Falha grave no Linux pode permitir que máquina virtual escape e invada o sistema host

Uma nova vulnerabilidade no código de virtualização KVM do kernel Linux para processadores ARM64 pode permitir que uma máquina virtual convidada leia e modifique a memória do sistema host. Identificada como CVE-2026-89775 , a falha afeta ambientes nos quais a virtualização aninhada está habilitada e, segundo o pesquisador responsável pela descoberta, pode ser explorada para escapar da VM e executar código na máquina subjacente. O problema está no código do KVM responsável pela virtualização aninhada em ARM64. Esse recurso permite que uma máquina virtual execute seu próprio hypervisor e hospede outras VMs. No ARM64, entretanto, a funcionalidade fica desativada por padrão e depende de hardware Armv8.4 com suporte ao recurso FEAT_NV2. Hosts ARM64 que nunca habilitaram a virtualização aninhada estão fora do caminho de ataque descrito. A vulnerabilidade ocorre quando uma VM organiza sua memória de uma maneira específica e um cálculo de tamanho resulta em zero. Isso faz com que uma operação...

Polícia alemã monitora WhatsApp e Signal sem quebrar a criptografia. Entenda como

A criptografia de ponta a ponta do WhatsApp, Signal e Telegram não foi quebrada. O que autoridades alemãs estão utilizando é outro caminho: a vinculação de dispositivos às contas monitoradas . Documentos obtidos pelo netzpolitik.org mostram que autoridades passaram a explorar recursos legítimos dos próprios aplicativos, como WhatsApp Web e Signal Desktop, para adicionar dispositivos controlados pelos investigadores às contas investigadas. Depois de autorizados, esses equipamentos podem receber mensagens e outros dados sincronizados. A técnica, conhecida como “Messenger-Überwachung” , começou a ser testada pelo Zollkriminalamt (ZKA) no final de 2023 e passou a integrar permanentemente suas operações em agosto de 2025, especialmente em investigações de crimes graves e organizações criminosas. A vinculação pode ocorrer por diferentes meios, incluindo acesso físico ao smartphone, códigos de autenticação e técnicas de engenharia social , como phishing. Em um caso envolvendo o Telegram, inv...

Master teria pago R$ 33 mi a ex-diretora de Gilmar Mendes, diz site

Segue lá no Instagram.

TV Justiça ESCONDE André Mendonça!

Segue lá no Instagram.

Senado de portas trancadas: Carlos Viana diz que "o diálogo acabou", e acusa Alcolumbre

Segue lá no Instagram.

André Mendonça sob ameaça? O alerta de Eduardo Bolsonaro e a blindagem no Senado

Segue lá no Instagram.