Cibersegurança

Vulnerabilidades, ataques, ameaças, ferramentas de segurança, segurança na nuvem e identidade.

47 Artigos

Google impede a publicação de 1,75 milhão de aplicativos em desacordo e bane mais de 80 mil contas de desenvolvedores em 2025

Cibersegurança

Google impede a publicação de 1,75 milhão de aplicativos em desacordo e bane mais de 80 mil contas de desenvolvedores em 2025

A Google revelou os resultados do sistema de proteção do Google Play e do Android durante 2025, destacando que impediu a publicação de mais de 1,75 milhão de aplicativos em desacordo e baniu mais de 80 mil contas de desenvolvedores mal-intencionados. A Google Play Protect também ampliou o alcance da proteção contra aplicativos maliciosos e fraudes para 185 mercados e mais de 2,8 bilhões de dispositivos Android.

2026-02-19

Como ocultar um «agente adormecido» dentro de um modelo de linguagem e despertá-lo quando surgir um gatilho específico?

Cibersegurança

Como ocultar um «agente adormecido» dentro de um modelo de linguagem e despertá-lo quando surgir um gatilho específico?

Um artigo da Hugging Face apresenta uma experiência na qual uma equipe transformou o modelo Qwen3.6-27B em um agente capaz de agir naturalmente e, depois, executar uma tarefa maliciosa ao detectar um gatilho semântico específico. A experiência mostra que o isolamento e os controles comportamentais reduzem o risco, mas não substituem a revisão do código e a construção de ambientes de execução seguros.

2026-01-14

O setor de certificados HTTPS caminha para eliminar 11 métodos menos seguros de verificação da propriedade de domínios

Cibersegurança

O setor de certificados HTTPS caminha para eliminar 11 métodos menos seguros de verificação da propriedade de domínios

O Programa de Raiz do Chrome e o Fórum CA/Browser adotaram novos requisitos para eliminar gradualmente 11 métodos antigos de verificação do controle de domínio durante a emissão de certificados HTTPS. O processo ocorrerá em etapas, com o pleno valor de segurança previsto para março de 2028, incentivando os proprietários de sites a adotarem métodos automatizados e criptograficamente verificáveis.

2025-12-10

Como o Google constrói camadas de segurança para os recursos de navegação agentiva no Chrome

Cibersegurança

Como o Google constrói camadas de segurança para os recursos de navegação agentiva no Chrome

O Google explica uma arquitetura de segurança em várias camadas para proteger os recursos agentivos do Gemini no Chrome contra injeção indireta de comandos, vazamento de dados e execução de ações indesejadas. A arquitetura inclui um modelo independente para revisar a compatibilidade das ações com o objetivo do usuário e conjuntos que restringem os recursos que o agente pode ler ou modificar, além de confirmações do usuário e testes contínuos.

2025-12-08

O Android amplia teste de proteção contra fraudes em chamadas dentro de aplicativos financeiros

Cibersegurança

O Android amplia teste de proteção contra fraudes em chamadas dentro de aplicativos financeiros

A Google ampliou um teste de proteção no Android que alerta o usuário quando ele abre um aplicativo financeiro enquanto compartilha a tela e fala com um número não salvo, permitindo encerrar a chamada e interromper o compartilhamento com um único toque. O teste começou nos Estados Unidos com instituições financeiras e aplicativos como Cash App e JPMorganChase, paralelamente à expansão no Reino Unido e a outros testes.

2025-12-03

Google permite o compartilhamento de arquivos entre Quick Share e AirDrop com o uso de Rust para reforçar a segurança

Cibersegurança

Google permite o compartilhamento de arquivos entre Quick Share e AirDrop com o uso de Rust para reforçar a segurança

A Google anunciou a compatibilidade do Quick Share com o AirDrop para permitir o compartilhamento bidirecional de arquivos entre dispositivos Android e iOS, começando pela família Pixel 10. A empresa afirma que o recurso usa um canal de comunicação direto entre dispositivos, é baseado em Rust e conta com testes internos e uma avaliação independente da NetSPI.

2025-11-20

Rust no Android: o caminho mais seguro tornou-se o mais rápido no desenvolvimento

Cibersegurança

Rust no Android: o caminho mais seguro tornou-se o mais rápido no desenvolvimento

A Google afirma que a adoção do Rust no Android reduziu em mais de 1.000 vezes a densidade de vulnerabilidades de segurança da memória em comparação com códigos C e C++, enquanto as alterações em Rust registram menores taxas de reversão e menos tempo de revisão de código. Sua análise apresenta a expansão do Rust para o kernel, o firmware e os aplicativos da Google, além de lições aprendidas com uma vulnerabilidade que quase chegou a uma versão pública.

2025-11-13

Como a Google afirma que o Android protege os usuários contra golpes por telefone

Cibersegurança

Como a Google afirma que o Android protege os usuários contra golpes por telefone

A Google apresentou as camadas de proteção baseadas em inteligência artificial do Android para combater chamadas e mensagens fraudulentas, indicando o bloqueio de mais de 10 bilhões de tentativas suspeitas por mês. A empresa também apresentou os resultados de uma pesquisa e de duas avaliações independentes que compararam a proteção do Android com a dos iPhones, observando que algumas avaliações e recursos podem não estar disponíveis em todos os países.

2025-10-30

O Chrome ativará as conexões seguras por padrão e alertará sobre sites HTTP em 2026

Cibersegurança

O Chrome ativará as conexões seguras por padrão e alertará sobre sites HTTP em 2026

A Google pretende ativar por padrão a configuração «Usar sempre conexões seguras» no Chrome 154, em outubro de 2026, fazendo com que o navegador solicite a permissão do usuário antes da primeira visita a qualquer site público que não use HTTPS. A empresa começará, em abril de 2026, a disponibilizar a configuração para os usuários da Navegação segura aprimorada, que são mais de um bilhão, antes de estendê-la a todos os usuários.

2025-10-28

Google revela ataques Phoenix para contornar as defesas contra Rowhammer na memória DDR5

Cibersegurança

Google revela ataques Phoenix para contornar as defesas contra Rowhammer na memória DDR5

Pesquisas apoiadas pelo Google em colaboração com a ETH Zurich demonstraram que padrões de ataque personalizados podem contornar as defesas TRR aprimoradas em alguns módulos DDR5, com a execução do primeiro exploit de escalada de privilégios via Rowhammer em um sistema desktop de produção equipado com memória DDR5. A empresa continua trabalhando em plataformas de teste e no padrão PRAC para reforçar a proteção do ecossistema DRAM.

2025-09-15