CEVIU News

As melhores notícias de tecnologia, curadas diariamente para quem vive tech.

16018 notícias encontradas

O SoFi apresentou o SoFiUSD, stablecoin lastreada em dólar disponível para seus 14,7 milhões de membros, tornando-se o primeiro banco nacional americano a emitir uma stablecoin em blockchain pública. O token será integrado à plataforma Galileo (160 milhões de contas) e viabilizará liquidações via rede global da Mastercard. O movimento marca a transição das stablecoins de produtos cripto para infraestrutura bancária regulada, com potencial de reduzir custos, acelerar pagamentos e gerar novas receitas no ecossistema financeiro.

A Airwallex captou novos recursos com valuation de US$ 12 bilhões, alta de 50% frente ao fim de 2025 , , após expandir sua receita recorrente anual de US$ 1 bilhão para US$ 1,5 bilhão em apenas sete meses. A fintech australiana vai além dos pagamentos internacionais e avança em gestão de gastos, faturamento e contabilidade, posicionando-se como um sistema operacional financeiro corporativo que rivaliza com Stripe e grandes bancos. O ritmo acelera sua trajetória rumo a um possível IPO.

A Saris fechou uma rodada Série A de US$ 28,8 milhões liderada pela 8VC para escalar sua plataforma de automação de workflows voltada a bancos e cooperativas de crédito. A solução elimina tarefas manuais de back-office em operações de crédito, compliance e rotinas operacionais, prometendo automatizar até 70% das atividades de empréstimo e reduzir custos em até 35%. O aporte sinaliza a aposta crescente do mercado em sistemas de IA que se integram à infraestrutura bancária legada e entregam ROI concreto, indo além dos copilots isolados.

Visa e Mastercard enxergam o agentic commerce como um multiplicador de transações: agentes de IA podem otimizar compras entre múltiplos lojistas, gerando mais operações do que compradores humanos fariam. As redes esperam crescimento via aumento de transações, digitalização do comércio, expansão de pagamentos B2B e nova demanda por tokenização e prevenção a fraudes. A adoção ainda é incipiente e os padrões estão em desenvolvimento, mas ambas tratam o modelo como motor relevante de receita no longo prazo.

O Chime firmou parceria com a Invest America para promover uma iniciativa nacional de educação financeira, focada nas novas contas de poupança infantil que entram em vigor em 4 de julho. O evento de estreia em Jersey City reuniu conteúdo de finanças pessoais, jogadores da NFL e apoio do Departamento do Tesouro dos EUA, reforçando o engajamento das novas gerações na construção de patrimônio a longo prazo.

O Goldman Sachs avalia que a próxima onda de adoção de IA deve melhorar substancialmente a economia das grandes empresas de tecnologia, dissipando receios de que os altos gastos em infraestrutura estejam corroendo o caixa livre. O banco projeta crescimento de 24 vezes no consumo de tokens de IA até 2030 e aposta que a queda nos custos computacionais ampliará margens dos hyperscalers. Para fintechs e instituições financeiras, agentes de IA sempre ativos abrem caminho para automatizar, em escala, subscrição, atendimento ao cliente e operações de back-office.

A SEC adiou uma proposta de isenção que permitiria a empresas cripto oferecer versões em blockchain de ações negociadas publicamente. A decisão veio após pressão de exchanges, ex-reguladores e participantes do mercado, preocupados com proteção de investidores, direitos dos acionistas, distribuição de dividendos, mecanismos de votação e a possibilidade de emissão de tokens por terceiros sem aval das companhias. Defensores das ações tokenizadas apontam benefícios como liquidação mais rápida e negociação 24/7, mas críticos alertam para desafios não resolvidos de regulação, conformidade e rastreamento de propriedade.

O CEO do JPMorgan Chase, Jamie Dimon, anunciou que o maior banco dos EUA vai resistir ao Clarity Act, projeto de lei que permitiria a empresas de ativos digitais emitir stablecoins com rendimento sem cumprir as mesmas exigências de capital, liquidez e conformidade impostas às instituições financeiras tradicionais. Para Dimon, a legislação cria uma assimetria regulatória injusta.

Pesquisadores da Cyderes identificaram uma campanha de ClickFix com SEO envenenado para o termo 'claude code install', redirecionando vítimas a páginas falsas da Anthropic. O ataque leva o usuário a executar um comando via mshta.exe que carrega um arquivo poliglota MP3/HTA. O script aciona um processo PowerShell 32 bits, realiza bypass do AMSI e injeta um infostealer .NET direto na memória, exfiltrando credenciais do navegador para servidores na Rússia. Recomenda-se bloquear *.oakenfjrod[.]ru e monitorar execuções de mshta.exe que disparem conexões de rede ou PowerShell.

Pesquisadores identificaram uma vulnerabilidade de escalonamento de privilégio local no Linux que permite forjar descrições de chaves de autenticação CIFS e explorar o mecanismo de solicitação de chaves do kernel para obter acesso root. O problema ocorre porque o subsistema CIFS não verifica se requisições cifs.spnego partem do próprio cliente CIFS do kernel. Entre as distribuições vulneráveis por padrão estão Linux Mint 21.3 e 22.3, CentOS Stream 9, Rocky Linux 9, Alma Linux 9, Kali Linux 2021.4–2026.1 e SLES 15 SP7.

Uma falha com pontuação 9.4 no Gogs permite que usuários autenticados executem comandos arbitrários via injeção de argumentos na função Merge(), quando a opção 'Rebase before merging' está ativa. O problema afeta Windows, Linux e macOS. O pesquisador Jonah Burgess, da Rapid7, divulgou a vulnerabilidade em março e publicou um módulo de exploração para o Metasploit. Sem patch disponível, a recomendação é restringir o registro de novos usuários, a criação de repositórios e as configurações de rebase.

O grupo hacker ShinyHunters tornou públicos dados roubados da Charter Communications depois que a tentativa de extorsão à empresa não teve o resultado esperado. O vazamento afeta potencialmente 5 milhões de clientes da operadora americana. O coletivo é conhecido por ataques de alto impacto e pela prática de leiloar ou vazar dados quando as vítimas se recusam a pagar o resgate exigido.

O mecanismo de renderização de resumos do ChatGPT pode ser explorado por atacantes via links Markdown e URLs de imagens de páginas processadas. A falha, batizada de ChatGPhish, permite disparar requisições que expõem IP, User-Agent e Referer da vítima, além de exibir links de phishing, alertas falsos de segurança e QR codes maliciosos diretamente na interface do assistente.

A polícia holandesa e o Centro Nacional de Cibersegurança desmantelaram uma botnet com mais de 17 milhões de dispositivos, controlada por 200 servidores hospedados na Holanda e supostamente vinculada ao provedor de proxy residencial ASOCKS, de origem russa. Os servidores foram apreendidos e investigadores identificaram conexões com o Proxylib, esquema em que apps maliciosos inscreviam silenciosamente celulares e roteadores em uma rede comercial de proxy.

Pesquisadores publicaram o LLMReaper, uma prova de conceito de extensão Chrome (Manifest V3) que usa MutationObserver para capturar conversas em tempo real no ChatGPT, Claude e Gemini diretamente do DOM. Os dados, incluindo usuário, títulos de chat e conteúdo completo, são enviados via service worker a um backend FastAPI que extrai automaticamente chaves de API da OpenAI, AWS, segredos Stripe, JWTs e URLs de bancos de dados. O ataque contorna a Same Origin Policy sem permissões extras. Equipes de segurança devem auditar extensões instaladas, tratar chats de IA como canais não criptografados e mapear o risco às técnicas MITRE T1056.003, T1041 e T1555.003.

Um pesquisador reproduziu o provável vetor de ataque usado na interceptação TLS do jabber.ru em 2023. A técnica combina a falha de command-injection CVE-2023-38198 no acme.sh com controle de roteamento para um ataque MitM via certificado fraudulento. Um token http-01 injeta um stager Python em base64, gerando uma reverse shell privilegiada quando o acme.sh contata uma CA controlada pelo atacante, deixando rastros mínimos no sistema.

Ferramentas de KYC (Know Your Customer), criadas para prevenir sequestro de contas e phishing, estão sendo contornadas por fraudadores via canais do Telegram. O número de soluções ilícitas que permitem burlar essas verificações, ou explorar dados biométricos roubados, cresce rapidamente. Enquanto os sistemas de KYC evoluem para bloquear as brechas, criminosos financeiramente motivados refinam seus métodos de evasão, perpetuando um constante jogo de gato e rato entre fraude e segurança.

A Obsidian Security divulgou detalhes técnicos e um PoC para a CVE-2026-40933, vulnerabilidade de execução remota de código com CVSS 9.9 no adaptador MCP do Flowise. A falha explora serialização insegura de comandos stdio para acionar execução de código a nível de SO durante a importação, frequentemente com privilégios de root em ambientes conteinerizados auto-hospedados.