<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
<title>.segurança · tldlog</title>
<link>https://tldlog.com/pt/s/seguranca/</link>
<description>Ameaças à segurança dos nomes de domínio e do DNS: vulnerabilidades, DNSSEC, abuso do DNS, phishing, sequestro de domínios e vazamentos de dados em registros e registradores.</description>
<language>pt-BR</language>
<lastBuildDate>Sun, 11 Oct 2026 15:35:47 GMT</lastBuildDate>
<atom:link href="https://tldlog.com/pt/s/seguranca/feed.xml" rel="self" type="application/rss+xml"/>
<item>
<title>Letras raras cirílicas e latinas permitem falsificar URLs em navegadores Chromium</title>
<link>https://tldlog.com/pt/l/letras-raras-cirilicas-latinas-permitem-falsificar-urls/</link>
<guid isPermaLink="true">https://tldlog.com/pt/l/letras-raras-cirilicas-latinas-permitem-falsificar-urls/</guid>
<pubDate>Sun, 11 Oct 2026 14:01:28 GMT</pubDate>
<category>.segurança</category>
<description>&lt;p&gt;Os pesquisadores Ian Muscat e Leanne Briffa, da Have I Been Squatted, descobriram que dois caracteres pouco comuns, um o cirílico com barra e um K latino com gancho, conseguem contornar as verificações antifalsificação do Chromium, fazendo domínios semelhantes aparecerem como nomes de marcas confiáveis.&lt;/p&gt;&lt;p&gt;Fonte: &lt;a href=&quot;https://www.theregister.com/security/2026/10/10/two-characters-open-up-a-world-of-typosquatting-opportunities-in-chromium-browsers/5302383?utm_source=tldlog.com&amp;amp;utm_medium=referral&quot;&gt;theregister.com&lt;/a&gt;&lt;/p&gt;</description>
</item>
<item>
<title>ICANN lembra operadores de resolvedores sobre nova chave raiz do DNSSEC antes da substituição</title>
<link>https://tldlog.com/pt/l/icann-lembra-operadores-resolvedores-nova-chave-raiz-dnssec/</link>
<guid isPermaLink="true">https://tldlog.com/pt/l/icann-lembra-operadores-resolvedores-nova-chave-raiz-dnssec/</guid>
<pubDate>Sun, 11 Oct 2026 07:26:48 GMT</pubDate>
<category>.segurança</category>
<description>&lt;p&gt;A ICANN pediu aos operadores de resolvedores com validação DNSSEC que confirmem se a KSK-2024, identificada pela Key Tag 38696, já está presente na configuração de âncora de confiança antes da substituição de chave da zona raiz, prevista para 11 de outubro de 2026.&lt;/p&gt;&lt;p&gt;Fonte: &lt;a href=&quot;https://www.icann.org/resources/pages/ksk-rollover-en?utm_source=tldlog.com&amp;amp;utm_medium=referral&quot;&gt;icann.org&lt;/a&gt;&lt;/p&gt;</description>
</item>
<item>
<title>Falha no GoBalance permite sequestro de endereços .onion do Tor, dizem pesquisadores</title>
<link>https://tldlog.com/pt/l/falha-gobalance-permite-sequestro-enderecos-onion-tor-dizem/</link>
<guid isPermaLink="true">https://tldlog.com/pt/l/falha-gobalance-permite-sequestro-enderecos-onion-tor-dizem/</guid>
<pubDate>Sat, 10 Oct 2026 22:55:43 GMT</pubDate>
<category>.segurança</category>
<description>&lt;p&gt;A Searchlight Cyber divulgou uma falha no GoBalance, um balanceador de carga usado por sites da dark web, que permite a atacantes recuperar a chave privada de um site a partir de dados públicos e sequestrar seu endereço .onion, como ocorreu na invasão do fórum Dread.&lt;/p&gt;&lt;p&gt;Fonte: &lt;a href=&quot;https://thehackernews.com/2026/10/gobalance-flaw-lets-attackers-hijack.html?m=1&amp;amp;utm_source=tldlog.com&amp;amp;utm_medium=referral&quot;&gt;thehackernews.com&lt;/a&gt;&lt;/p&gt;</description>
</item>
</channel>
</rss>
