Guia prático do Flipper Zero: RFID, NFC, Sub-GHz, BadUSB e infravermelho. Como usar em auditorias de segurança física autorizadas e quais são os limites legais no Brasil.
Continuar lendo
A trilha para se tornar hacker ético: o que era necessário em 2023 e o que mudou até 2026. Mercado, certificações, ferramentas, bug bounty e por onde começar hoje.
Continuar lendo
10 ferramentas iOS úteis para profissionais de cibersegurança: iSH Shell, Network Analyzer, Prompt 3, Pythonista, WireGuard e mais. Terminal Linux, SSH, análise de rede e VPN no iPhone.
Continuar lendo
CVE-2024-49112 permite execução remota de código no LDAP do Windows com CVSS 9.8, afetando controladores de domínio Active Directory. Patch disponível desde dez/2024 — ambientes sem correção ainda são alvos ativos.
Continuar lendo
Novas campanhas de phishing usam fingerprinting de user-agent para entregar payloads específicos por sistema operacional — e servem conteúdo limpo quando detectam scanners de segurança. Filtros de URL tradicionais não veem nada.
Continuar lendo
Uma campanha documentada pela Huntress gerou 81 milhões de tentativas de login contra ambientes Microsoft 365 em duas semanas. O vetor é password spraying — e o MFA sozinho não basta se protocolos legados ainda estiverem ativos.
Continuar lendo