<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Total Security - Notícias</title>
    <link>https://totalsecurity.com.br/</link>
    <description>Últimas notícias publicadas no portal.</description>
    <language>pt-BR</language>
    <lastBuildDate>Sat, 13 Jun 2026 14:56:33 -0300</lastBuildDate>
    <atom:link href="https://totalsecurity.com.br/feed.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Hackers ligados à China instalaram backdoor em software de login do Linux para se esconder por quase uma década</title>
      <link>https://totalsecurity.com.br/noticia/hackers-ligados-a-china-instalaram-backdoor-em-software-de-login-do-linux-para-se-esconder-por-quase-uma-decada</link>
      <guid isPermaLink="true">https://totalsecurity.com.br/noticia/hackers-ligados-a-china-instalaram-backdoor-em-software-de-login-do-linux-para-se-esconder-por-quase-uma-decada</guid>
      <pubDate>Sat, 13 Jun 2026 14:54:49 -0300</pubDate>
      <category>Hackers e Cia</category>
      <description><![CDATA[Grupo chinês rastreado como Velvet Ant comprometeu componentes PAM (Módulos de Autenticação Pluggable) e OpenSSH usados na autenticação do Linux, mantendo acesso oculto em redes isoladas desde 2016. A descoberta da Sygnia mostra que a limpeza tradicional de incidentes não basta quando o próprio sistema de login foi adulterado.]]></description>
    </item>
    <item>
      <title>NPM 12 Mudará Comportamento de Execução de Scripts para Prevenir Ataques na Cadeia de Suprimentos</title>
      <link>https://totalsecurity.com.br/noticia/npm-12-mudara-comportamento-de-execucao-de-scripts-para-prevenir-ataques-na-cadeia-de-suprimentos</link>
      <guid isPermaLink="true">https://totalsecurity.com.br/noticia/npm-12-mudara-comportamento-de-execucao-de-scripts-para-prevenir-ataques-na-cadeia-de-suprimentos</guid>
      <pubDate>Sat, 13 Jun 2026 14:53:03 -0300</pubDate>
      <category>Segurança</category>
      <description><![CDATA[Em resposta a uma onda recente de ataques à cadeia de suprimentos mirando o ecossistema NPM, o GitHub anunciou que scripts de dependências não serão mais executados por padrão. Vários incidentes graves ocorridos nos últimos meses, principalmente associados ao TeamPCP e ao verme auto-replicante Shai-Hulud, têm abusado da execução automática e padrão de scripts de dependências durante o npm install para infectar milhares de desenvolvedores com malware.]]></description>
    </item>
    <item>
      <title>Anthropic suspende modelos de IA após EUA restringirem acesso de estrangeiros</title>
      <link>https://totalsecurity.com.br/noticia/anthropic-suspende-modelos-de-ia-apos-eua-restringirem-acesso-de-estrangeiros</link>
      <guid isPermaLink="true">https://totalsecurity.com.br/noticia/anthropic-suspende-modelos-de-ia-apos-eua-restringirem-acesso-de-estrangeiros</guid>
      <pubDate>Sat, 13 Jun 2026 14:51:12 -0300</pubDate>
      <category>Tecnologia</category>
      <description><![CDATA[A empresa de inteligência artificial Anthropic anunciou nesta sexta-feira (12) a suspensão global de dois de seus modelos mais recentes, o Fable 5 e o Mythos 5, após receber uma determinação do governo dos Estados Unidos baseada em questões de &quot;segurança nacional&quot;. Segundo a companhia, a ordem impede que qualquer cidadão estrangeiro tenha acesso aos sistemas, independentemente de estar dentro ou fora dos EUA. A restrição também se aplica a funcionários estrangeiros da própria Anthropic. Diante d...]]></description>
    </item>
    <item>
      <title>Operação da Interpol derruba plataforma de phishing Sniper Dz e prende administrador</title>
      <link>https://totalsecurity.com.br/noticia/operacao-da-interpol-derruba-plataforma-de-phishing-sniper-dz-e-prende-administrador</link>
      <guid isPermaLink="true">https://totalsecurity.com.br/noticia/operacao-da-interpol-derruba-plataforma-de-phishing-sniper-dz-e-prende-administrador</guid>
      <pubDate>Fri, 12 Jun 2026 14:03:45 -0300</pubDate>
      <category>Internet</category>
      <description><![CDATA[Operação Ramz, conduzida entre outubro de 2025 e fevereiro de 2026, envolveu 13 países do Oriente Médio e Norte da África e resultou em 201 prisões, incluindo Guedz, desenvolvedor e administrador principal do Sniper Dz, plataforma de phishing como serviço ativa há uma década.]]></description>
    </item>
    <item>
      <title>Ataque Agentjacking engana agentes de codificação de IA para executar código malicioso</title>
      <link>https://totalsecurity.com.br/noticia/ataque-agentjacking-engana-agentes-de-codificacao-de-ia-para-executar-codigo-malicioso</link>
      <guid isPermaLink="true">https://totalsecurity.com.br/noticia/ataque-agentjacking-engana-agentes-de-codificacao-de-ia-para-executar-codigo-malicioso</guid>
      <pubDate>Fri, 12 Jun 2026 14:03:09 -0300</pubDate>
      <category>Segurança</category>
      <description><![CDATA[Pesquisadores de cibersegurança descreveram uma nova classe de ataque capaz de enganar agentes de codificação de inteligência artificial (IA) para executar código arbitrário em máquinas de desenvolvedores. Batizado de Agentjacking pela Tenet Security, o ataque pode ser disparado por meio de um relatório de erro falso criado no Sentry, plataforma open source de rastreamento de erros e monitoramento de desempenho.]]></description>
    </item>
    <item>
      <title>Meta passa a exigir alvará judicial para perfis com influenciadores mirins; entenda</title>
      <link>https://totalsecurity.com.br/noticia/meta-passa-a-exigir-alvara-judicial-para-perfis-com-influenciadores-mirins-entenda</link>
      <guid isPermaLink="true">https://totalsecurity.com.br/noticia/meta-passa-a-exigir-alvara-judicial-para-perfis-com-influenciadores-mirins-entenda</guid>
      <pubDate>Fri, 12 Jun 2026 14:00:30 -0300</pubDate>
      <category>Internet</category>
      <description><![CDATA[A Meta começou a notificar responsáveis por perfis de crianças e adolescentes no Instagram, Facebook e Threads sobre a necessidade de apresentar autorização judicial em determinadas situações. A medida, relacionada às novas regras do ECA Digital para influenciadores mirins, faz parte de um acordo firmado com órgãos do Ministério Público para combater a exploração do trabalho infantil nas redes sociais. Caso a documentação não seja enviada dentro do prazo estabelecido, contas poderão sofrer restr...]]></description>
    </item>
    <item>
      <title>Google confirma exploração de zero-day do Oracle PeopleSoft pelo ShinyHunters</title>
      <link>https://totalsecurity.com.br/noticia/google-confirma-exploracao-de-zero-day-do-oracle-peoplesoft-pelo-shinyhunters</link>
      <guid isPermaLink="true">https://totalsecurity.com.br/noticia/google-confirma-exploracao-de-zero-day-do-oracle-peoplesoft-pelo-shinyhunters</guid>
      <pubDate>Fri, 12 Jun 2026 13:59:14 -0300</pubDate>
      <category>Bugs</category>
      <description><![CDATA[O Google confirmou que uma vulnerabilidade no PeopleSoft, mitigada pela Oracle nesta semana, foi explorada pelo grupo ShinyHunters como zero-day para roubar dados de organizações. A Oracle publicou um aviso fora de banda e alerta de segurança para a CVE-2026-35273, uma vulnerabilidade crítica de execução remota de código sem autenticação que afeta as versões 8.61 e 8.62 do PeopleSoft Enterprise PeopleTools, além das Aplicações Corporativas do PeopleSoft. A gigante de software disponibilizou miti...]]></description>
    </item>
    <item>
      <title>Atualização do Chrome 149 corrige 28 vulnerabilidades</title>
      <link>https://totalsecurity.com.br/noticia/atualizacao-do-chrome-149-corrige-28-vulnerabilidades</link>
      <guid isPermaLink="true">https://totalsecurity.com.br/noticia/atualizacao-do-chrome-149-corrige-28-vulnerabilidades</guid>
      <pubDate>Fri, 12 Jun 2026 13:58:22 -0300</pubDate>
      <category>Bugs</category>
      <description><![CDATA[O Google disponibilizou nesta quinta-feira a atualização do Chrome 149, que corrige 28 vulnerabilidades de gravidade crítica e alta, incluindo uma dúzia de bugs de uso após liberação que podem ser explorados para execução remota de código.]]></description>
    </item>
    <item>
      <title>Grupo Cibernético Iraniano Handala Reivindica Ataque à Cal Water</title>
      <link>https://totalsecurity.com.br/noticia/grupo-cibernetico-iraniano-handala-reivindica-ataque-a-cal-water</link>
      <guid isPermaLink="true">https://totalsecurity.com.br/noticia/grupo-cibernetico-iraniano-handala-reivindica-ataque-a-cal-water</guid>
      <pubDate>Fri, 12 Jun 2026 13:57:33 -0300</pubDate>
      <category>Hackers e Cia</category>
      <description><![CDATA[O grupo de hackers ligado ao Irã, Handala, afirmou ter invadido a California Water Service (Cal Water) e publicado 5 GB de dados, incluindo informações pessoais de clientes e credenciais da plataforma RTKBase.]]></description>
    </item>
    <item>
      <title>Reações do setor ao Claude Fable 5</title>
      <link>https://totalsecurity.com.br/noticia/reacoes-do-setor-ao-claude-fable-5</link>
      <guid isPermaLink="true">https://totalsecurity.com.br/noticia/reacoes-do-setor-ao-claude-fable-5</guid>
      <pubDate>Fri, 12 Jun 2026 13:55:00 -0300</pubDate>
      <category>Tecnologia</category>
      <description><![CDATA[Claude Fable 5 está disponível ao público geral, com a Anthropic apresentando-o como um poderoso modelo de IA da classe Mythos. O lançamento inclui salvaguardas robustas que restringem suas capacidades em domínios de alto risco.]]></description>
    </item>
    <item>
      <title>Instagram e Facebook apresentam instabilidade nesta sexta</title>
      <link>https://totalsecurity.com.br/noticia/instagram-e-facebook-apresentam-instabilidade-nesta-sexta</link>
      <guid isPermaLink="true">https://totalsecurity.com.br/noticia/instagram-e-facebook-apresentam-instabilidade-nesta-sexta</guid>
      <pubDate>Fri, 12 Jun 2026 13:54:00 -0300</pubDate>
      <category>Internet</category>
      <description><![CDATA[Na manhã desta sexta-feira (12), Instagram e Facebook registraram instabilidade, com usuários relatando dificuldades principalmente nas versões web. A Meta confirmou o problema e afirmou que os serviços estavam sendo restabelecidos. A queda também afetou o WhatsApp e teve repercussão internacional.]]></description>
    </item>
    <item>
      <title>Elon Musk vira o primeiro trilionário da história da humanidade</title>
      <link>https://totalsecurity.com.br/noticia/elon-musk-vira-o-primeiro-trilionario-da-historia-da-humanidade</link>
      <guid isPermaLink="true">https://totalsecurity.com.br/noticia/elon-musk-vira-o-primeiro-trilionario-da-historia-da-humanidade</guid>
      <pubDate>Fri, 12 Jun 2026 13:52:00 -0300</pubDate>
      <category>Negócios</category>
      <description><![CDATA[A SpaceX estreou na Nasdaq nesta sexta-feira (12) avaliada em US$ 135 por ação, o que empurrou o patrimônio de Elon Musk para a casa do trilhão de dólares. Com isso, o dono da Tesla se torna a primeira pessoa da história a atingir esse patamar, mesmo antes de já ser considerado o mais rico do mundo pela Forbes.]]></description>
    </item>
    <item>
      <title>Ações da Oracle caem com altos gastos com IA e planos de endividamento assustando investidores</title>
      <link>https://totalsecurity.com.br/noticia/acoes-da-oracle-caem-com-altos-gastos-com-ia-e-planos-de-endividamento-assustando-investidores</link>
      <guid isPermaLink="true">https://totalsecurity.com.br/noticia/acoes-da-oracle-caem-com-altos-gastos-com-ia-e-planos-de-endividamento-assustando-investidores</guid>
      <pubDate>Thu, 11 Jun 2026 16:13:42 -0300</pubDate>
      <category>Negócios</category>
      <description><![CDATA[Os papéis da Oracle recuavam 7,2% nas negociações pré-mercado desta quinta-feira (11), cotados a US$ 186,70, depois que a companhia sediada em Austin, no Texas, revelou um plano de despesas de capital que pode chegar a US$ 95 bilhões no ano fiscal de 2027. O programa prevê a captação de cerca de US$ 40 bilhões em dívida e ações, o que derrubou também as ações da SAP e da Capgemini na Europa.]]></description>
    </item>
    <item>
      <title>GitHub vai desativar scripts de instalação do npm por padrão para combater ataques à cadeia de suprimentos</title>
      <link>https://totalsecurity.com.br/noticia/github-vai-desativar-scripts-de-instalacao-do-npm-por-padrao-para-combater-ataques-a-cadeia-de-suprimentos</link>
      <guid isPermaLink="true">https://totalsecurity.com.br/noticia/github-vai-desativar-scripts-de-instalacao-do-npm-por-padrao-para-combater-ataques-a-cadeia-de-suprimentos</guid>
      <pubDate>Thu, 11 Jun 2026 16:13:00 -0300</pubDate>
      <category>Internet</category>
      <description><![CDATA[GitHub anunciou o que classificou como &#039;mudanças significativas&#039; (breaking changes) na versão 12 do npm (gerenciador de pacotes do Node.js), incluindo a desativação por padrão de scripts de instalação para combater ameaças à cadeia de suprimentos de software. A versão 12 está prevista para ser lançada no próximo mês.]]></description>
    </item>
    <item>
      <title>Ransomware The Gentlemen reivindica 478 vítimas e pode se espalhar como um worm</title>
      <link>https://totalsecurity.com.br/noticia/ransomware-the-gentlemen-reivindica-478-vitimas-e-pode-se-espalhar-como-um-worm</link>
      <guid isPermaLink="true">https://totalsecurity.com.br/noticia/ransomware-the-gentlemen-reivindica-478-vitimas-e-pode-se-espalhar-como-um-worm</guid>
      <pubDate>Thu, 11 Jun 2026 16:11:00 -0300</pubDate>
      <category>Virus &amp; Malware</category>
      <description><![CDATA[Uma nova análise da operação The Gentlemen revelou que o grupo de ameaça, com motivações financeiras, operou inicialmente como afiliado responsável por conduzir ataques de dupla extorsão, aproveitando recursos de diversos esquemas de ransomware como serviço (RaaS) como LockBit, Qilin e Medusa. O grupo, acompanhado pela PRODAFT como Phantom Mantis, é liderado por um cibercriminoso de língua russa e já reivindica 478 vítimas desde março de 2025.]]></description>
    </item>
    <item>
      <title>Anatel quer usar sistema de alerta da Defesa Civil para encontrar desaparecidos</title>
      <link>https://totalsecurity.com.br/noticia/anatel-quer-usar-sistema-de-alerta-da-defesa-civil-para-encontrar-desaparecidos</link>
      <guid isPermaLink="true">https://totalsecurity.com.br/noticia/anatel-quer-usar-sistema-de-alerta-da-defesa-civil-para-encontrar-desaparecidos</guid>
      <pubDate>Thu, 11 Jun 2026 16:10:00 -0300</pubDate>
      <category>Segurança Eletrônica</category>
      <description><![CDATA[Em audiência na Comissão de Comunicações da Câmara dos Deputados, a Anatel sugeriu aproveitar a tecnologia Cell Broadcast, a mesma usada nos alertas da Defesa Civil, para disparar mensagens sobre pessoas desaparecidas, especialmente crianças e adolescentes.]]></description>
    </item>
    <item>
      <title>YouTube libera mensagens via DM para brasileiros; saiba como funciona</title>
      <link>https://totalsecurity.com.br/noticia/youtube-libera-mensagens-via-dm-para-brasileiros-saiba-como-funciona</link>
      <guid isPermaLink="true">https://totalsecurity.com.br/noticia/youtube-libera-mensagens-via-dm-para-brasileiros-saiba-como-funciona</guid>
      <pubDate>Thu, 11 Jun 2026 16:09:13 -0300</pubDate>
      <category>Gerais</category>
      <description><![CDATA[Recurso &#039;Mensagens&#039; do YouTube, anunciado em novembro de 2025, agora está mais amplamente disponível para usuários brasileiros; ferramenta permite compartilhar vídeos e guardar histórico de conversas dentro do próprio app.]]></description>
    </item>
    <item>
      <title>Exploit 'GreatXML' de dia zero contorna BitLocker no Windows</title>
      <link>https://totalsecurity.com.br/noticia/exploit-greatxml-de-dia-zero-contorna-bitlocker-no-windows</link>
      <guid isPermaLink="true">https://totalsecurity.com.br/noticia/exploit-greatxml-de-dia-zero-contorna-bitlocker-no-windows</guid>
      <pubDate>Thu, 11 Jun 2026 16:08:20 -0300</pubDate>
      <category>Bugs</category>
      <description><![CDATA[Pesquisador Nightmare Eclipse divulga novo exploit para Windows que permite contornar o BitLocker e abrir prompt de comando com privilégios de SYSTEM no Modo de Recuperação, apenas um dia após publicar falha contra o Microsoft Defender.]]></description>
    </item>
    <item>
      <title>Hackers exploram vulnerabilidade no Langflow para execução remota de código</title>
      <link>https://totalsecurity.com.br/noticia/hackers-exploram-vulnerabilidade-no-langflow-para-execucao-remota-de-codigo</link>
      <guid isPermaLink="true">https://totalsecurity.com.br/noticia/hackers-exploram-vulnerabilidade-no-langflow-para-execucao-remota-de-codigo</guid>
      <pubDate>Thu, 11 Jun 2026 16:06:52 -0300</pubDate>
      <category>Bugs</category>
      <description><![CDATA[Atacantes começaram a explorar uma vulnerabilidade de alta severidade na plataforma de desenvolvimento de IA low-code Langflow, segundo a VulnCheck. A falha CVE-2026-5027 (nota 8,8 no CVSS) permite execução remota de código e cerca de 7.000 instâncias estão expostas na internet.]]></description>
    </item>
    <item>
      <title>Instagram exibe localização exata de usuários no Brasil e depois remove recurso; Meta diz que liberação foi acidental</title>
      <link>https://totalsecurity.com.br/noticia/instagram-exibe-localizacao-exata-de-usuarios-no-brasil-e-depois-remove-recurso-meta-diz-que-liberacao-foi-acidental</link>
      <guid isPermaLink="true">https://totalsecurity.com.br/noticia/instagram-exibe-localizacao-exata-de-usuarios-no-brasil-e-depois-remove-recurso-meta-diz-que-liberacao-foi-acidental</guid>
      <pubDate>Thu, 11 Jun 2026 16:05:34 -0300</pubDate>
      <category>Bugs</category>
      <description><![CDATA[Recurso chamado &#039;Mapa do Instagram&#039; foi disponibilizado por engano no Brasil nesta quarta-feira (10) e retirado do ar após críticas. Meta afirmou que trabalha para corrigir a falha.]]></description>
    </item>
    <item>
      <title>Gemini fora do ar? IA do Google passa por instabilidades nesta quarta (10)</title>
      <link>https://totalsecurity.com.br/noticia/gemini-fora-do-ar-ia-do-google-passa-por-instabilidades-nesta-quarta-10</link>
      <guid isPermaLink="true">https://totalsecurity.com.br/noticia/gemini-fora-do-ar-ia-do-google-passa-por-instabilidades-nesta-quarta-10</guid>
      <pubDate>Wed, 10 Jun 2026 16:45:00 -0300</pubDate>
      <category>Gerais</category>
      <description><![CDATA[Diversos usuários ao redor do mundo encontram dificuldades para utilizar o Gemini, chatbot de inteligência artificial do Google, além de ferramentas associadas. Plataforma Downdetector registrou pico de 700 notificações de falha por volta das 8h30.]]></description>
    </item>
    <item>
      <title>STF julga recurso das big techs sobre responsabilização de redes sociais</title>
      <link>https://totalsecurity.com.br/noticia/stf-julga-recurso-das-big-techs-sobre-responsabilizacao-de-redes-sociais</link>
      <guid isPermaLink="true">https://totalsecurity.com.br/noticia/stf-julga-recurso-das-big-techs-sobre-responsabilizacao-de-redes-sociais</guid>
      <pubDate>Wed, 10 Jun 2026 13:34:00 -0300</pubDate>
      <category>Gerais</category>
      <description><![CDATA[O STF (Supremo Tribunal Federal) julga hoje (10) recursos de empresas de tecnologia contra a tese que ampliou a responsabilização de plataformas por conteúdos publicados por usuários. No ano passado, o STF passou a responsabilizar redes se não atuassem para remover conteúdo criminoso. A Corte decidiu que as plataformas podem responder judicialmente quando não adotarem medidas razoáveis de prevenção e mitigação de crimes. O que aconteceu O presidente do STF, Edson Fachin, pautou o julgamento de r...]]></description>
    </item>
    <item>
      <title>Vulnerabilidades Críticas em HVAC e UPS Podem Permitir que Hackers Sabotem Data Centers</title>
      <link>https://totalsecurity.com.br/noticia/vulnerabilidades-criticas-em-hvac-e-ups-podem-permitir-que-hackers-sabotem-data-centers</link>
      <guid isPermaLink="true">https://totalsecurity.com.br/noticia/vulnerabilidades-criticas-em-hvac-e-ups-podem-permitir-que-hackers-sabotem-data-centers</guid>
      <pubDate>Wed, 10 Jun 2026 13:32:02 -0300</pubDate>
      <category>Bugs</category>
      <description><![CDATA[Pesquisadores da empresa de segurança de sistemas ciberfísicos Claroty descobriram múltiplas vulnerabilidades em dois produtos de HVAC e UPS amplamente utilizados em data centers, demonstrando como atacantes poderiam explorá-las para lançar ataques remotos disruptivos.]]></description>
    </item>
    <item>
      <title>Prisão injusta expõe falhas em uma das ferramentas de reconhecimento facial policial mais antigas dos EUA</title>
      <link>https://totalsecurity.com.br/noticia/prisao-injusta-expoe-falhas-em-uma-das-ferramentas-de-reconhecimento-facial-policial-mais-antigas-dos-eua</link>
      <guid isPermaLink="true">https://totalsecurity.com.br/noticia/prisao-injusta-expoe-falhas-em-uma-das-ferramentas-de-reconhecimento-facial-policial-mais-antigas-dos-eua</guid>
      <pubDate>Wed, 10 Jun 2026 11:48:00 -0300</pubDate>
      <category>Segurança Eletrônica</category>
      <description><![CDATA[Robert Dillon, pescador comercial de 52 anos de Fort Myers, foi preso após o sistema FACES, operado pela Delegacia do Xerife do Condado de Pinellas, na Flórida, indicar uma correspondência de 93% com a foto de um suspeito. A ACLU afirma que o caso revela falhas graves no uso da tecnologia e que Dillon passou quase um ano com o nome vinculado ao crime, mesmo após todas as acusações serem retiradas.]]></description>
    </item>
    <item>
      <title>Depois que a IA Entra em Produção: 12 Formas de Equipes de Segurança Assumirem o Controle</title>
      <link>https://totalsecurity.com.br/noticia/depois-que-a-ia-entra-em-producao-12-formas-de-equipes-de-seguranca-assumirem-o-controle</link>
      <guid isPermaLink="true">https://totalsecurity.com.br/noticia/depois-que-a-ia-entra-em-producao-12-formas-de-equipes-de-seguranca-assumirem-o-controle</guid>
      <pubDate>Wed, 10 Jun 2026 11:47:00 -0300</pubDate>
      <category>Segurança</category>
      <description><![CDATA[Em minha coluna anterior, ofereci algumas sugestões para ajudar equipes de segurança a não serem pegas de surpresa quando aplicações de IA são movidas para produção. Neste artigo, gostaria de compartilhar algumas reflexões sobre o que é necessário para que equipes de segurança incorporem, de forma eficiente e eficaz, aplicações de IA ao fluxo operacional de segurança. Apesar de todo o hype em torno das aplicações de IA, muitas equipes de segurança têm dificuldades para protegê-las, monitorá-las...]]></description>
    </item>
    <item>
      <title>Seis vulnerabilidades Proto6 no protobuf.js expõem apps Node.js a RCE e DoS</title>
      <link>https://totalsecurity.com.br/noticia/seis-vulnerabilidades-proto6-no-protobufjs-expoem-apps-nodejs-a-rce-e-dos</link>
      <guid isPermaLink="true">https://totalsecurity.com.br/noticia/seis-vulnerabilidades-proto6-no-protobufjs-expoem-apps-nodejs-a-rce-e-dos</guid>
      <pubDate>Wed, 10 Jun 2026 09:19:00 -0300</pubDate>
      <category>Bugs</category>
      <description><![CDATA[Pesquisadores de cibersegurança identificaram seis vulnerabilidades no protobuf.js, uma implementação em JavaScript e TypeScript dos Protocol Buffers (Protobuf), que, se exploradas com sucesso, podem resultar em ataques de execução remota de código (RCE) e negação de serviço (DoS). &#039;Em ambientes afetados, um único esquema protobuf malicioso, descritor ou carga útil manipulada pode ser suficiente para causar travamentos, corrupção em tempo de execução ou até mesmo execução de código&#039;, afirmou Ass...]]></description>
    </item>
    <item>
      <title>Zero-Day RoguePlanet no Microsoft Defender Concede Acesso SYSTEM no Windows Atualizado</title>
      <link>https://totalsecurity.com.br/noticia/zero-day-rogueplanet-no-microsoft-defender-concede-acesso-system-no-windows-atualizado</link>
      <guid isPermaLink="true">https://totalsecurity.com.br/noticia/zero-day-rogueplanet-no-microsoft-defender-concede-acesso-system-no-windows-atualizado</guid>
      <pubDate>Wed, 10 Jun 2026 09:18:00 -0300</pubDate>
      <category>Bugs</category>
      <description><![CDATA[O pesquisador anônimo Chaotic Eclipse divulgou uma prova de conceito (PoC) para mais uma vulnerabilidade zero-day no Microsoft Defender, chamada RoguePlanet. O exploit, que se baseia em uma condição de corrida, pode conceder ao atacante privilégios de nível SYSTEM no Windows 10 e 11 totalmente atualizados.]]></description>
    </item>
    <item>
      <title>Rio anuncia US$ 550 mi em data centers para IA no Parque Olímpico</title>
      <link>https://totalsecurity.com.br/noticia/rio-anuncia-us-550-mi-em-data-centers-para-ia-no-parque-olimpico</link>
      <guid isPermaLink="true">https://totalsecurity.com.br/noticia/rio-anuncia-us-550-mi-em-data-centers-para-ia-no-parque-olimpico</guid>
      <pubDate>Wed, 10 Jun 2026 09:16:00 -0300</pubDate>
      <category>Gerais</category>
      <description><![CDATA[O prefeito do Rio de Janeiro, Eduardo Cavaliere, anunciou um aporte de US$ 550 milhões de dólares pela norte-americana Elea para a primeira etapa do Rio AI City. O projeto prevê um campus de data centers no Parque Olímpico com capacidade para alcançar a geração de até 3.2 gigawatts até 2032. O anúncio foi feito em coletiva de imprensa do evento Web Summit Rio, o maior evento de tecnologia da América do Sul. Por que importa: A corrida por infraestrutura de IA é real e urgente. Se o Rio conseguir....]]></description>
    </item>
    <item>
      <title>Melhor que qualquer 'hacker' humano: o que é o novo modelo de inteligência artificial que assusta o sistema financeiro</title>
      <link>https://totalsecurity.com.br/noticia/melhor-que-qualquer-hacker-humano-o-que-e-o-novo-modelo-de-inteligencia-artificial-que-assusta-o-sistema-financeiro</link>
      <guid isPermaLink="true">https://totalsecurity.com.br/noticia/melhor-que-qualquer-hacker-humano-o-que-e-o-novo-modelo-de-inteligencia-artificial-que-assusta-o-sistema-financeiro</guid>
      <pubDate>Tue, 09 Jun 2026 21:43:46 -0300</pubDate>
      <category>Hackers e Cia</category>
      <description><![CDATA[Nas últimas semanas, o mundo da inteligência artificial tem andado em polvorosa após alegações feitas pela empresa líder Anthropic sobre seu novo modelo, Claude Mythos. A empresa afirma ter descoberto que a ferramenta pode superar humanos em algumas tarefas de hacking e segurança cibernética — o que levou reguladores, parlamentares e instituições financeiras a discutirem os perigos que ela poderia representar para serviços digitais. Várias gigantes da tecnologia receberam acesso ao Mythos por me...]]></description>
    </item>
    <item>
      <title>Chrome V8: Zero-Day CVE-2026-11645 é Explorada na Prática — Atualize Agora</title>
      <link>https://totalsecurity.com.br/noticia/chrome-v8-zero-day-cve-2026-11645-exploited-in-the-wild-patch-now</link>
      <guid isPermaLink="true">https://totalsecurity.com.br/noticia/chrome-v8-zero-day-cve-2026-11645-exploited-in-the-wild-patch-now</guid>
      <pubDate>Tue, 09 Jun 2026 21:36:55 -0300</pubDate>
      <category>Bugs</category>
      <description><![CDATA[O Google lançou atualizações de segurança para corrigir 74 vulnerabilidades, incluindo uma explorada ativamente. A falha de alta severidade, identificada como CVE-2026-11645, permite a execução remota de código no mecanismo V8 de JavaScript e WebAssembly do Chrome.]]></description>
    </item>
  </channel>
</rss>
