TECNOLOGIA DO PC
Software

Ataque à cadeia de suprimentos compromete Axios: Veja os detalhes

Por: Equipe Tech 03/04/2026

O portal de notícias Axios tornou-se a mais recente vítima de um ataque à cadeia de suprimentos (supply chain attack). O incidente ocorreu após uma ferramenta crítica utilizada no fluxo de desenvolvimento da empresa ter sido comprometida pela inserção de uma dependência maliciosa em seu código-fonte.

Ataque à cadeia de suprimentos compromete Axios: Veja os detalhes
A Socket, plataforma de segurança focada em desenvolvimento, emitiu um alerta crítico após detectar um ataque hacker contra o Axios, um dos clientes HTTP mais populares do ecossistema JavaScript. O incidente, ocorrido na última segunda-feira (30), explorou uma vulnerabilidade na cadeia de suprimentos para injetar código malicioso no projeto.

A Origem do Ataque
De acordo com o comunicado técnico, os invasores conseguiram introduzir uma dependência maliciosa identificada como plain-crypto-js@4.2.1. Este pacote, que funcionava como um Trojan, foi publicado no repositório minutos antes das novas versões do Axios no GitHub, enganando os sistemas de build automatizados.

A análise de segurança revelou que o pacote implantava uma carga útil (payload) de múltiplos estágios, culminando na instalação de um Trojan de Acesso Remoto (RAT).

Impacto e Riscos
As versões comprometidas continham scripts capazes de executar comandos externos, abrindo portas para:

Roubo de dados sensíveis (exfiltração de variáveis de ambiente e credenciais).

Invasão de sistemas e controle remoto de servidores.

Comprometimento de aplicações que utilizam o Axios como base.

O ataque é classificado como "de cadeia de suprimentos" porque, ao corromper uma biblioteca amplamente utilizada, os hackers conseguem atingir milhares de aplicações simultaneamente sem precisar atacar cada uma delas individualmente.

Medidas Corretivas
Com cerca de 100 milhões de downloads semanais no npm, o impacto potencial do Axios é massivo, sendo uma peça central em frameworks de front-end, serviços de back-end e sistemas corporativos globais.

Após a detecção, as versões infectadas foram removidas dos repositórios oficiais. A recomendação urgente para desenvolvedores e administradores de sistemas é revisar o package-lock.json e atualizar imediatamente as dependências do projeto para as versões seguras e verificadas.

Notícia: Artemis II é lançada ao vivo e marca retorno histórico de astronautas à Lua
Hardware

Artemis II é lançada ao vivo e marca retorno histórico de astronautas à Lua

01/04/2026 • Por Equipe Tech

A missão Artemis II, da NASA, foi lançada ao vivo nesta quarta-feira (1º), marcando o retorno de astronautas à órbita lunar após mais de 50 anos. Com quatro tripulantes a bordo, o voo representa um passo crucial para futuras missões que pretendem levar humanos novamente à superfície da Lua.

Notícia: O Crepúsculo Digital: Como a Rússia está "Desligando" a Internet e Voltando à Era Analógica
Hardware

O Crepúsculo Digital: Como a Rússia está "Desligando" a Internet e Voltando à Era Analógica

01/04/2026 • Por Equipe Tech

O cenário tecnológico na Rússia atravessa uma transformação sem precedentes que parece ignorar décadas de evolução digital. Em um esforço sistemático para consolidar o controle sobre a narrativa e a segurança interna, o Kremlin não está apenas bloqueando redes sociais; está, na prática, forçando uma nação de 140 milhões de habitantes a redescobrir tecnologias que o resto do mundo já enviou para museus.

Notícia: Alvos Civis, Tensões Militares: O Novo Raio de Ação do Irã contra Gigantes da Tecnologia
Segurança

Alvos Civis, Tensões Militares: O Novo Raio de Ação do Irã contra Gigantes da Tecnologia

01/04/2026 • Por Equipe Tech

O tabuleiro geopolítico do Oriente Médio sofreu uma guinada drástica nesta quarta-feira (1º). A Guarda Revolucionária do Irã elevou o tom das represálias contra o Ocidente ao listar 18 corporações globais — a maioria pilares do setor tecnológico e financeiro dos EUA — como alvos potenciais de bombardeios. O ultimato, que estabeleceu um prazo de evacuação para as 20h no horário de Teerã, coloca em xeque a segurança de hubs de inovação em cidades como Dubai, Abu Dhabi e Riad.

Notícia: Asus ProArt GoPro Edition: O notebook de R$ 40 mil que promete substituir workstations no Brasil
Hardware

Asus ProArt GoPro Edition: O notebook de R$ 40 mil que promete substituir workstations no Brasil

30/03/2026 • Por Equipe Tech

Com 128 GB de memória e processador AMD Ryzen AI Max, a nova aposta da Asus em parceria com a GoPro traz poder de processamento de desktop para o mundo portátil, focando em edições pesadas em 4K e 8K.

Notícia: Golpe do Pix em Viagens: 5 Sinais para Identificar Sites Falsos Antes de Pagar
Segurança

Golpe do Pix em Viagens: 5 Sinais para Identificar Sites Falsos Antes de Pagar

29/03/2026 • Por Administrador

Com o aumento da busca por viagens de lazer, cibercriminosos têm aperfeiçoado técnicas de engenharia social para criar páginas clonadas de grandes agências. Utilizando anúncios patrocinados e URLs camufladas, esses golpistas atraem vítimas com preços impraticáveis. O ponto crítico do golpe ocorre no momento do pagamento: os criminosos priorizam o Pix devido à rapidez da transação, dificultando o estorno imediato após a percepção da fraude.

Notícia: Google lança versão do Android para padronizar todos os sistemas internos de carros
Hardware

Google lança versão do Android para padronizar todos os sistemas internos de carros

26/03/2026 • Por Administrador

O Google anunciou o Android Automotive OS SDV, uma variante leve e de código aberto projetada para unificar os softwares de veículos. O objetivo é eliminar a fragmentação tecnológica nos carros modernos, facilitando atualizações de telemetria e assistência de direção, com parcerias já confirmadas com a Renault e a Qualcomm.

Notícia: É #FAKE que 'Lei Felca' causará bloqueio de iPhones
Hardware

É #FAKE que 'Lei Felca' causará bloqueio de iPhones

26/03/2026 • Por Administrador

Circulam nas redes sociais publicações afirmando que iPhones poderiam ser bloqueados no Brasil após a entrada em vigor da lei 15.211/2025, batizada de Estatuto da Criança e do Adolescente Digital (ECA Digital) e apelidada de “Lei Felca”, em referência ao influenciador Felipe Bressanim, que viralizou em 2025 após publicar um vídeo sobre a adultização de menores. É #FAKE.

Notícia: Ataques de drones e incêndios atingem data centers da AWS no Oriente Médio
Hardware

Ataques de drones e incêndios atingem data centers da AWS no Oriente Médio

26/03/2026 • Por Admin

A infraestrutura de nuvem da Amazon Web Services (AWS) sofreu graves interrupções no Bahrein e nos Emirados Árabes Unidos. Incidentes envolvendo drones e "objetos não identificados" forçaram a migração de dados críticos e acenderam o alerta sobre a segurança tecnológica na região.

Notícia: Nova partícula é identificada no Grande Colisor de Hádrons
Hardware

Nova partícula é identificada no Grande Colisor de Hádrons

26/03/2026 • Por Admin

Cientistas do CERN anunciaram a descoberta de uma nova partícula no Grande Colisor de Hádrons. Batizada de Xi-cc-plus, ela é um tipo raro de bárion, semelhante ao próton, porém muito mais pesado. A descoberta amplia o conhecimento sobre a estrutura da matéria e pode ajudar a entender melhor as leis fundamentais da física.