Google derruba rede residencial de proxy NetNut, afetando 2 milhões de dispositivos

O Google, em parceria com o FBI e a Lumen, reduziu drasticamente a rede de proxy residencial NetNut, que utilizava mais de 2 milhões de aparelhos domésticos para rotear tráfego de terceiros. A ação demonstra a crescente pressão regulatória e técnica sobre infraestruturas de anonimato. Usuários e empresas no Brasil devem revisar dependências de proxies residenciais e fortalecer políticas de segurança.

Opera lança proteção contra ataques ClickFix com Paste Protect

Opera introduziu o recurso Paste Protect para impedir ataques de ClickFix, que exploram a engenharia social para executar comandos maliciosos. A atualização já está disponível para usuários de Windows, macOS e Linux, trazendo maior segurança ao momento de colar conteúdo. O recurso bloqueia automaticamente links suspeitos e solicita confirmação antes de abrir URLs potencialmente perigosas.

Moralidade Computacional: Novo Modelo de Ética para IA

Um novo framework chamado Bounded Morality redefine como algoritmos podem tomar decisões éticas, combinando regras estáticas com aprendizado dinâmico. A proposta promete maior transparência e controle, mas levanta questões sobre viabilidade prática e riscos de viés. Em um cenário brasileiro, a adoção dessa abordagem exige atenção à LGPD e à regulamentação de IA.

SSTI Avançado: Como os Múltiplos Templates Podem Comprometer Sistemas

A recente análise de especialistas da Aliyun Security revela que a técnica de Server Side Template Injection (SSTI) continua evoluindo, atingindo uma variedade de engines de template. A reportagem destaca vulnerabilidades em Jinja2, Twig, Velocity e outras, mostrando que mesmo aplicações bem codificadas podem ser comprometidas se o controle de entrada for inadequado.

Malware ChocoPoC usa PoCs trojanizados para atacar pesquisadores

Um novo malware, chamado ChocoPoC, foi detectado nas últimas semanas usando explorações de prova de conceito (PoC) publicadas no GitHub para infiltrar sistemas de pesquisadores de segurança. A tática, que envolve o lançamento de um RAT em Python, mostra como a comunidade de código aberto pode ser manipulada para fins maliciosos. A operadora de segurança BleepingComputer detalhou a campanha, que já comprometeu mais de 20 dispositivos em todo o mundo.