A nova Estratégia Nacional de Cibersegurança (E-Ciber) foi instituída pelo decreto 12.753, de 4 de agosto de 2025. Trata-se da segunda versão do documento brasileiro nessa temática (a primeira datava de 2020), trazendo novo nível de maturidade e governança para a cibersegurança do País

https://www.gov.br/gsi/pt-br/assuntos/seguranca-da-informacao-e-cibernetica/estrategia-nacional-de-ciberseguranca-eciber
Fui o primeiro a comentar. Agora corro risco dele achar que persigo ele por romance
Saiu a talk do homem e consecutivamente o paper!
HTTP Request Smuggling Explained (with James Kettle)

Watch the full video here 👉🏼 https://www.youtube.com/watch?v=QjPFjd8GJWY
Bom dia galera!

Não sei se vocês estão acompanhando essa treta, mas essa empresa de IA (XBOW) tem aparecido muito nos rankings de bugbounty.

Alguns estão dando hate, com ceticismo sobre o que realmente ela tem achado sem intervenção humana, outros estão com receio do sucesso da IA e essa sensação de competir com IA e ter que correr para "não ser deixado para trás". Tudo isso tem sido muito fomentado no x.com após algumas publicações da empresa relatando estar entre os top ranks da hackerone.com

O Critical Thinking Podcast fez um vídeo com um dos desenvolvedores da XBOW.

Link do Ranking: https://x.com/Xbow/status/1951040733936492915

Você pode assistir aqui.

https://www.youtube.com/watch?v=rvA8IbyogJ0
Essa vai pros amigos burgueses que usam MacOs

During WWDC 2025, Apple announced a new containerization framework that allows Apple Silicon hardware to run isolated Linux distros in its virtualized environment, similar to Microsoft Windows Subsystem for Linux 2 (WSL2).

https://www.bleepingcomputer.com/news/security/kali-linux-can-now-run-in-apple-containers-on-macos-systems/ Apple supercharges its tools and technologies for developers
Tão falando aqui nesse episódio do Critical Thinking Podcast (https://www.youtube.com/watch?v=NI-eXMlXma4) sobre esse post e sobre explorações de serviços da Salesforce, tipo o Aura:

https://www.enumerated.ie/index/salesforce
Alguem a fim de montar time pra esse CTF?

Início: 6 de agosto às 14h (horário de Brasília)
🏁 Término: 7 de agosto às 19h (horário de Brasília)

🚨 Register ASAP: https://lnkd.in/gTKNsyCR

🤯 That’s 30 hours of play in 60+ challenges
🥇 Winners get custom swag!
Já pensou em sair do Burp e usar o Caido? O burp ta consumindo muita memória? De repente vale dar essa chance.
Vídeo handson explicando como usar o Caido

https://youtu.be/HjZxwcBJl7Y
Zeroc00i News & Tricks
Part 2/3 Fiz um diff entre os listeners da Portswigger e do navegador e encontrei alguns outros, entre eles o onsecuritypolicyviolation
Lembra o diff dos listeners que eu tinha feito disponiveis nos navegadores e descobri o onsecuritypolicyviolation?
Quem tá lendo o canal ta pelo menos 2 meses a frente de alguns assuntos LoL 😂
Zeroc00i News & Tricks
O fundador do http://pentesterlab.com/ (plataforma de treinamento em segurança cibernética com foco em vulnerabilidades web) participou de um podcast recentemente: Você pode assistir aqui: https://youtu.be/ge2sgShzhxk Fonte: https://www.linkedin.com/posts/abhisek…
As vezes é meio doido isso de ter um bloco de anotações que guarda um histórico longo.
-> Vi novamente esse post no linkedin.
-> Abri o link pro youtube.
-> Vim pra cá pra divulgar o vídeo.
-> Pensei de colocar na minha lista de vídeos para ver depois.

Like a Psycho. Como se já não tivesse feito esse mesmo fluxo antes.
Back to Top