Categoria: Noticias da Internet e Mercados

  • Nintendo avança para tribunal com criadores de mods piratas para a Switch

    Nintendo avança para tribunal com criadores de mods piratas para a Switch

    Nintendo avança para tribunal com criadores de mods piratas para a Switch

    A Nintendo é uma das entidades mais conhecidas por defender as suas propriedades e serviços, não tendo medo de avançar para casos legais nos tribunais caso seja necessário.

    E recentemente, a empresa avançou com mais dois casos, apresentados no tribunal de Washington. Desta vez a acusação foi contra dois indivíduos, que estariam a facilitar o acesso a pirataria para utilizadores da Nintendo Switch.

    A primeira acusação foi deixada contra a entidade “Modded Hardware”, que é gerida por Ryan Daly, mais conhecido online por “Homebrew Homie”. Este é acusado de usar a Modded Hardware para vender componentes para a Switch que pretendem contornar as medidas de proteção da consola, e permitir que conteúdos pirateados possam ser executados na mesma.

    Isto inclui chips que podem ser integrados diretamente na consola, ou os conhecidos “MIG Switch”, que permitem correr jogos piratas em versões autenticas da consola, e não modificadas via hardware.

    Além de vender estes componentes de hardware, o mesmo é ainda acusado de usar a sua entidade para vender consolas modificadas aos que possuem menos conhecimentos para o realizar diretamente. Além de fornecer o hardware, este é ainda acusado de fornecer também jogos da Nintendo para venda de forma ilegal.

    A Nintendo alega que, apenas porque existem versões modificadas das consolas é que existe também a pirataria de jogos da mesma, as medidas feitas pela “Modded Hardware” prejudicam diretamente a Nintendo e afetam a indústria em geral.

    Além deste processo, a Nintendo também avançou com um segundo processo contra James Williams, mais conhecido por “Archbox” dentro da comunidade do Reddit r/SwitchPirates. O mesmo é um conhecido moderador desta comunidade, que a Nintendo alega ter usado as suas capacidades para facilitar o acesso a conteúdos ilegais via a plataforma.

    O mesmo é ainda acusado de vender diverso hardware focado em piratear conteúdos nas consolas da Nintendo, através de vários nomes e lojas online. O mesmo terá ainda ajudado utilizadores online a contornarem as proteções da Nintendo e usarem jogos piratas nas suas consolas.

    Algumas das lojas usadas por “Archbox” para a venda destes serviços terão sido encerradas depois de um processo apresentado pela Nintendo, mas ainda existem algumas que continuam ativas, e a operar sobre diferentes plataformas.

    A Nintendo alega ainda que “Archbox” se considera como um “pirata” que nunca irá pagar por jogos, e que terá certamente conhecimento das suas atividades ilegais.

  • Google encerra completamente suporte ao Universal Analytics

    Google encerra completamente suporte ao Universal Analytics

    Google encerra completamente suporte ao Universal Analytics

    Em Outubro do ano passado, a Google confirmou que iria começar a encerrar o suporte para o Universal Analytics, dentro da suite do Google Analytics. Em alternativa, a empresa começou a incentivar o uso do Google Analytics 4, que a empresa garante encontrar-se dentro das novas regras de privacidade nos diferentes mercados, e conta com funcionalidades mais avançadas.

    Esta semana, a Google relembrou que vai entrar na fase final de descontinuação da antiga versão. A partir de agora, todas as propriedades ainda existentes do Universal Analytics, mesmo que estivessem em modo apenas de leitura, vão ser totalmente descartadas e todos os dados associados às mesmas eliminados.

    A Google tinha dado até finais de Março de 2024 para os utilizadores do Google Analytics transferirem as suas propriedades para o Universal Analytics, e para descarregarem os dados que poderiam ter de propriedades antigas.

    Com esta medida, a Google vai começar a eliminar permanentemente todos os dados do Universal Analytics. Os utilizadores possuem ainda uns dias para poderem descarregar os dados que, eventualmente, ainda tenham guardados nas contas, mas este será o último aviso para tal antes destes serem permanentemente eliminados.

  • Steam regista novo valor recorde de jogadores online

    Steam regista novo valor recorde de jogadores online

    Steam regista novo valor recorde de jogadores online

    A Valve pode celebrar mais um recorde dentro da sua plataforma, que é atingido na mesma altura em que se realiza uma das mais aguardadas campanhas de descontos da plataforma.

    De acordo com os dados da SteamDB, durante o dia de hoje, a Steam registou um novo valor recorde de utilizadores online, com 36,928,521 jogadores. Os dados da própria Steam indicam um valor de 36,905,706 jogadores online.

    Em ambos os casos, o valor supera o recorde anterior de 36,354,393 jogadores online, que foi atingido em Março de 2024.

    Um dos principais motivos para este novo recorde pode ter sido o arranque da Steam Summer Sale, que incentivou os jogadores a acederem à plataforma para verificarem alguns dos descontos disponíveis – e que certamente serão apreciados por muitos.

    Existem vários títulos com grandes descontos nesta altura, alguns dos quais em 95% do preço. A campanha vai durar até 11 de Julho, portanto é possível que estes valores recorde da Steam venha a registar novos aumentos em breve.

    Também é possível que este aumento de utilizadores na Steam se tenha registado face às recentes novidades na plataforma, como é o caso do gravador de ecrã integrado no próprio cliente da Steam, facilitando a tarefa de gravar jogos da plataforma.

  • Site MagnetDL encontra-se indisponível faz vários dias

    Site MagnetDL encontra-se indisponível faz vários dias

    Site MagnetDL encontra-se indisponível faz vários dias

    Em tempos, a internet era consideravelmente mais aberta para conteúdos de pirataria, mas hoje em dia, os portais que ainda distribuem este género de conteúdo são cada vez mais restritos ou inexistentes.

    Um dos sites que tinha vindo a manter-se no ativo faz alguns anos era o MagnetDL, bem conhecido por ser usado para partilha de torrents. Este portal foi criado em 2012, tendo vindo a ser usado como uma fonte alternativa para pesquisa de torrents, a grande maioria de conteúdos piratas.

    No entanto, embora tenha-se mantido ativo durante vários anos, o portal encontra-se agora inacessível faz mais de cinco dias, sem razão aparente. Uma grande parte dos visitantes do site encontram-se localizados nos EUA, mas desde o início da semana que o mesmo se encontra inacessível.

    O acesso ao mesmo apenas apresenta uma página de erro do Cloudflare, que normalmente indica que o servidor remoto configurado para o site se encontra inacessível.

    Até ao momento não existe uma confirmação clara sobre o motivo da falha, sendo que não foi deixada qualquer mensagem previamente ao mesmo sobre a inacessibilidade. Da última vez que este site esteve inacessível, os administradores do mesmo na altura decidiram encerrar as suas atividades – isto ocorreu faz mais de cinco anos. Na altura, outros administradores entraram para gerir o site e manter o mesmo ativo.

    Tendo em conta a natureza dos conteúdos disponibilizados no mesmo, não se pode excluir que o site tenha sido encerrado por ordem judicial ou tenha sido apreendido pelas autoridades. No entanto, nada concreto foi revelado até ao momento.

  • Amazon confirma investigação à Perplexity AI

    Amazon confirma investigação à Perplexity AI

    Amazon confirma investigação à Perplexity AI

    A Amazon Web Services (AWS) confirmou que vai iniciar uma investigação contra a empresa Perplexity AI, que encontra-se a ser acusada de recolher dados de sites pela internet sem a devida autorização para tal, e usando a infraestrutura da AWS para tal.

    As acusações apontam que a entidade encontra-se a realizar o scrapping de conteúdos da internet, sem autorização, para o treino de modelos de IA da mesma. Esta recolha é feita usando os sistemas da Amazon, e mesmo que as entidades externas não pretendam tal recolha de dados.

    Esta indicação foi originalmente deixada num artigo do portal Wired, onde foi descoberto que sistemas automáticos da Perplexity AI estariam a realizar a recolha massiva de informações da internet, sem controlo.

    Existem ainda indicações que a empresa não estaria a seguir as regras quando uma determinada fonte requeria a eliminação dos conteúdos e bloqueio da recolha de dados.

    Face à acusação, a Amazon confirmou agora que vai iniciar uma investigação formal à Perplexity e à forma como a empresa se encontra a fazer uso da AWS, sobretudo no possível abuso da plataforma para o scrapping de conteúdos online.

    Em resposta às acusações, a Perplexity já veio dizer que não estaria a recolher de forma massiva conteúdos da internet, e que segue os mesmos padrões de recolha que as restantes empresas no mercado.

  • OpenDNS bloqueado? Eis algumas das melhores alternativas

    OpenDNS bloqueado? Eis algumas das melhores alternativas

    OpenDNS bloqueado? Eis algumas das melhores alternativas

    Recentemente a OpenDNS decidiu deixar de fornecer a sua plataforma de DNS público para Portugal e França, no seguimento de um pedido de bloqueio de sites piratas feitos para a entidade.

    Com esta medida, quem usa os DNS da OpenDNS pode ter começado a verificar falhas, já que o serviço deixa de se encontrar disponível, e como tal, os pedidos DNS vão começar a ser recusados.

    Felizmente, existem várias alternativas no mercado, que se pode adotar para quem pretenda continuar a usar uma alternativa aos DNS das operadoras. Estas alternativas podem até fornecer algumas funcionalidades adicionais que poderão agradar a alguns utilizadores, como a capacidade de bloquear sites maliciosos ou de spam.

    Neste artigo vamos analisar quais as melhores alternativas existentes ao OpenDNS.

    > Cloudflare DNS – 1.1.1.1

    A Cloudflare, além de fornecer uma plataforma de segurança e CDN para sites, também fornece um DNS público que usa a sua infraestrutura para melhorar a velocidade de resolução de pedidos DNS.

    A mesma conta ainda com diferentes servidores DNS, que se podem adaptar a diferentes usos. Os DNS padrão (1.1.1.1 e 1.0.0.1) não possuem qualquer filtragem de conteúdos, e carregam todos os sites como seria esperado.

    No entanto, quem pretenda uma proteção extra, existe também o 1.1.1.1 for Families, que pode ajudar a filtrar sites com conteúdos maliciosos ou de conteúdos para adultos.

    O 1.1.1.2 e 1.0.0.2 ajudam a bloquear automaticamente sites que tenham sido descobertos com conteúdos maliciosos ou prejudiciais para os utilizadores.

    O 1.1.1.3 e 1.0.0.3, além da proteção contra malware, também bloqueia o acesso a sites de conteúdos para adultos, podendo ser uma alternativa para quem pretenda uma ligação segura para os mais pequenos.

    > DNS0

    O DNS0 é uma alternativa que se foca em privacidade e segurança, prometendo melhorar a ligação DNS e, ao mesmo tempo, também bloqueando acesso a sites com conteúdos potencialmente maliciosos ou de phishing.

    O DNS padrão (193.110.81.0 e 185.253.5.0) conta com filtragem de sites conhecidos como sendo de malware ou phishing, ou que realizem atividades maliciosas nos sistemas, contando com uma lista atualizada de forma regular pelos parceiros da entidade.

    Para quem pretenda segurança máxima, existe ainda o DNS0 ZERO (193.110.81.9 e 185.253.5.9) que bloqueia ainda mais sites com conteúdos maliciosos, como os de Criptojacking e Typosquatting. Esta lista é mais abrangente, e dedicada para ambientes onde a segurança é mais importante.

    Por fim, existe ainda o DNS0 Kids (193.110.81.1 e 185.253.5.1), que como o nome indica, será focado para crianças. Além de bloquear malware e ameaças online, este DNS também bloqueia o acesso a sites de conteúdos para adultos ou potencialmente prejudiciais para menores. Também bloqueia sites de redes sociais e de plataformas que distribuem pirataria.

    Embora não documentado, existe ainda o DNS0 Open, que não aplica qualquer filtragem de conteúdos, e portanto, deve ser usado apenas em casos especificos.

    > Quad9

    O Quad9 (9.9.9.9 e 149.112.112.112) coloca-se como uma alternativa focada em privacidade e segurança. A plataforma garante que todos os pedidos DNS são processados de forma segura e privada,  e além disso, também se encontra adaptado para bloquear pedidos a sites conhecidos de malware.

    > ControlD

    O ControlD é uma solução relativamente recente no mercado, mas que tem vindo a demonstrar-se como uma alternativa capaz e abrangente, com funcionalidades extra.

    Embora esteja disponível com planos pagos, que permite mais controlo a nível dos dispositivos e a criação de perfis para diferentes utilizadores, existem também soluções de DNS gratuitos, que qualquer um pode usar.

    Existem diferentes listas, que vão desde DNS que não filtram qualquer conteúdo, aos que bloqueiam malware, publicidade, tracking, redes sociais, e outros. Os utilizadores podem ainda personalizar diferentes listas de bloqueio, conforme as preferências.

    > Mullvad DNS

    Da conhecida empresa de VPN privado, estão também disponíveis os Mullvad DNS. Estes garantem privacidade e segurança, embora sejam algo mais lentos que as alternativas anteriores – devido ao numero mais reduzido de servidores a nível global.

    No entanto, ainda podem ser uma opção para quem tenham em conta a privacidade das ligações. Tal como o ControlD, existem diferentes ofertas, desde o DNS sem filtros ao que bloqueia publicidade, tracking ou conteúdos para adultos.

    A lista completa das configurações pode ser verificada no site da entidade.

  • OpenDNS bloqueia pedidos DNS em Portugal e França

    OpenDNS bloqueia pedidos DNS em Portugal e França

    OpenDNS bloqueia pedidos DNS em Portugal e França

    A Cisco decidiu tomar uma decisão drástica relativamente a um pedido de bloqueio de sites piratas de streaming de partidas de futebol, que teria sido ordenado de aplicar por tribunais em França e Portugal, sobre a OpenDNS.

    O OpenDNS é um serviço de DNS público, que muitos utilizadores podem usar como forma de melhorar as suas ligações à internet, otimizando o desempenho dos pedidos DNS e trazendo algumas funcionalidades extra à mesma.

    Recentemente, os tribunais em França e em Portugal ordenaram alguns dos maiores fornecedores de DNS público do mercado, como a Google, Cloudflare e OpenDNS, a bloquearem uma lista de domínios associados à transmissão ilegal de conteúdos desportivos, que teriam sido apontados pelo Canal+.

    Embora bloquear conteúdos via DNS seja uma das formas disponíveis para realizar esta tarefa, certamente não é a mais eficaz, tendo em conta que basta alterar os DNS para poder novamente aceder aos mesmos.

    A maioria das plataformas DNS tentam não aplicar estes bloqueios, e em alguns casos, até podem lutar contra tais medidas. No entanto, a OpenDNS foi mais longe, tendo confirmado que vai suspender todas as atividades do seu serviço em Portugal e França.

    Esta medida foi realizada de forma bastante rápida e silenciosa, sem grandes anúncios por parte da entidade para além de uma pequena mensagem no seu site. Quem usa o OpenDNS apenas deverá ter começado a verificar que todos os pedidos feitos pela plataforma foram subitamente bloqueados.

    opendns bloqueado portugal

    Todas as repostas do DNS começaram a apresentar uma mensagem relativamente ao bloqueio, mas esta medida não será algo que a maioria dos utilizadores vá verificar diretamente, e invés disso, apenas poderão verificar que os sites podem deixar de carregar como esperado.

    Os problemas começaram a ser verificados por volta das 18 horas (hora de Portugal), sendo que quem usa a plataforma começou a relatar falhas e erros. Até ao momento a OpenDNS não deixou qualquer informação adicional sobre a medida, nem motivos para ter aplicado esta ordem de forma inesperada e súbita.

  • 1.5 TB de dados roubados da empresa mãe dos criadores de Elden Ring

    1.5 TB de dados roubados da empresa mãe dos criadores de Elden Ring

    1.5 TB de dados roubados da empresa mãe dos criadores de Elden Ring

    A Kadokawa Corporation, empresa mãe da FromSoftware, editora criadora de jogos como Elden Ring, Dark Souls e outros, pode ter sido alvo de um ataque informático, de onde dados sensíveis da mesma terão sido roubados.

    Segundo a empresa, esta descobriu evidências que terceiros terão acedido aos dados presentes em alguns sistemas da entidade, e que dados internos da mesma podem ter sido roubados.

    O ataque acredita-se que tenha sido devido a ransomware do grupo Black Suit, o qual afirma no seu portal ter roubado mais de 1.5TB de dados da empresa. Estes dados incluem várias informações confidenciais da empresa e das suas afiliadas, bem como documentos sensíveis e informação pessoal.

    mensagem do grupo de ransomware sobre ataque

    A Kadowaka já terá confirmado o ataque, indicando que se encontra neste momento a analisar a situação. Os detalhes sobre o ataque ainda são escassos, mas a empresa afirma que um dos seus sistemas terão sido comprometidos, no dia 8 de Junho, e que dados no mesmo podem ter sido comprometidos.

    A empresa afirma que os dados roubados dizem respeito apenas à própria entidade, e não existe informação bancária nem dados dos utilizadores dos produtos da mesma. No entanto, este leak pode levar a que dados de futuros jogos da editora possam vir a ser revelados, ou outras informações que certamente não deveriam ser do conhecimento público.

  • Descarregue os wallpapers do Samsung Galaxy Z Flip 6 e Z Fold 6

    Descarregue os wallpapers do Samsung Galaxy Z Flip 6 e Z Fold 6

    Descarregue os wallpapers do Samsung Galaxy Z Flip 6 e Z Fold 6

    Todos os rumores apontam que a Samsung vai brevemente revelar os novos dispositivos dobráveis da empresa, o Galaxy Z Flip 6 e o Z Fold 6, juntamente com outros produtos da linha Galaxy.

    Esta revelação deve acontecer durante o evento Unpacked, previsto para o dia 10 de Julho em Paris. Mas enquanto os rumores sobre os novos dispositivos vão surgindo, existem já algumas peças que, quem pretenda, pode usar.

    Para quem goste de personalizar os seus dispositivos com os mais recentes fundos padrão das fabricantes, o site YTECHB disponibilizou agora a lista dos wallpapers que vão encontrar-se nos dois dispositivos dobráveis da Samsung.

    Os mesmos encontram-se em diferentes cores e formatos, para se adaptarem a cada um dos dispositivos, e com base também no tamanho do ecrã dos mesmos.

    Quem gosta de wallpapers minimalistas certamente que deve gostar destas opções, que contam com linhas simples e pequenas gradientes de cores.

    Os interessados podem descarregar as diferentes variações a partir deste link do Google Drive.

  • Ticketmaster começa a notificar clientes afetados por roubo de dados

    Ticketmaster começa a notificar clientes afetados por roubo de dados

    Ticketmaster começa a notificar clientes afetados por roubo de dados

    A Ticketmaster encontra-se a notificar os primeiros clientes depois dos seus sistemas terem sido invadidos, de onde resultou o roubo de informação pessoal de vários clientes da plataforma de venda de tickets para eventos.

    A plataforma foi alvo de um ataque informático, entre 2 de Abril e 18 de Maio de 2024, onde terceiros terão acedido a dados sensíveis de clientes da empresa, através de um acesso inseguro a uma das bases de dados. Este acesso foi usado para recolher dados pessoais e sensíveis de milhões de utilizadores que usaram a plataforma nos últimos tempos.

    A 23 de Maio de 2024, a empresa confirmou ter sido alvo do ataque, sendo que foi também confirmado que dados dos clientes teriam sido acedidos. Embora a empresa tenha indicado que os acessos seguros foram depois garantidos, os dados que os atacantes tiveram acesso foram roubados.

    Entre esta informação encontram-se nomes, emails, moradas, detalhes pessoais e outros dados sensíveis. Embora a empresa tenha indicado inicialmente que o roubo afetou mais de mil clientes, o valor pode ser consideravelmente superior, na casa dos milhões de utilizadores e dados roubados.

    Os dados alegadamente roubados foram colocados recentemente à venda em sites da dark web, por um utilizador apelidado de “ShinyHunters “, sendo que os mesmos indicavam conter 560 milhões de utilizadores e dos dados associados aos mesmos, num total de 1.3TB de dados acedidos.

    Face ao incidente, a Ticketmaster encontra-se agora a notificar os primeiros clientes que foram afetados, enviando um email onde se informa da situação e dos passos de segurança que devem ser tidos em conta. Esta medida surge também como forma de seguir as indicações legais para este caso de incidentes nos EUA.

  • YouTube está a criar acordos para treino de modelos de IA com estúdios musicais

    YouTube está a criar acordos para treino de modelos de IA com estúdios musicais

    YouTube está a criar acordos para treino de modelos de IA com estúdios musicais

    O YouTube encontra-se a testar realizar novas apostas para treinar os seus modelos de IA, sendo que um dos focos da empresa pode agora ser criar acordos com alguns dos maiores estúdios da indústria musical.

    De acordo com o portal Financial Times, o YouTube encontra-se a procurar criar acordos com alguns dos maiores estúdios da música, com o objetivo de usar os seus conteúdos para treino de ferramentas de IA, que podem futuramente ser usadas em produtos da empresa.

    Universal Music Group (UMG), Sony Music Entertainment e Warner Records seriam alguns dos nomes que poderiam participar neste acordo, fornecendo acesso a alguns dos conteúdos musicais dos seus catálogos para treino dos modelos de IA da Google.

    A ideia seria usar essa informação para treino dos modelos de IA da empresa, que posteriormente poderiam ser usados para tarefas de IA generativa, onde os conteúdos seriam criados automaticamente com base nos pedidos dos utilizadores – sobretudo para conteúdos de músicas e efeitos. Esse conteúdo poderia ser adotado em vários serviços da empresa, incluindo no próprio YouTube – por exemplo para criar músicas de fundo para vídeos automaticamente.

    Para já, todas as informações apontam que os detalhes dos acordos estão ainda a ser estipulados, mas acredita-se que o pagamento da Google seria feito em valores por inteiro, e não por royalties. No entanto, valores concretos não são conhecidos.

    Este investimento da plataforma de vídeos surge numa altura em que a IA encontra-se a ser fortemente analisada devido aos conteúdos originais usados para treino dos modelos de IA. Muitas empresas encontram-se acusadas de recolher e usar dados para treino dos modelos de IA sem terem a respetiva autorização para tal, criando conteúdos finais que podem violar os direitos de autor de terceiros.

  • OpenAI confirma parceria estratégica com TIME

    OpenAI confirma parceria estratégica com TIME

    OpenAI confirma parceria estratégica com TIME

    A OpenAI confirmou uma nova parceria com a TIME News, de forma a usar os conteúdos da plataforma de notícias para treino dos modelos de IA da empresa.

    A parceria vai permitir à OpenAI ter acesso aos conteúdos da TIME News, de forma a usar os mesmos como treino dos modelos de IA, que podem depois melhorar os conteúdos finais que são usados nas soluções de IA da empresa –  como o ChatGPT.

    Ao mesmo tempo, a TIME News irá usar as ferramentas da OpenAI para melhorar os conteúdos finais criados e a distribuição dos mesmos, dentro do formato de conteúdos que a mesma cria.

    Os detalhes deste acordo não foram inteiramente revelados, portanto ainda existem detalhes que são desconhecidos.

    No entanto, a OpenAI tem vindo a alargar as suas parcerias com entidades externas, focando-se em fornecer aos utilizadores ainda mais informação e também em obter dados de fontes onde tenha autorização para tal.

  • GoPro celebra 50 milhões de câmaras vendidas

    GoPro celebra 50 milhões de câmaras vendidas

    GoPro celebra 50 milhões de câmaras vendidas

    A GoPro confirmou recentemente ter atingido uma nova meta, com mais de 50 milhões de camaras vendidas a nível global desde que lançou o modelo HERO, em 2009.

    Tendo em conta os dados agora revelados, a empresa terá vendido cerca de 3.33 milhões de camaras todos os anos, durante os últimos 15 anos, o que certamente será um feito importante para a empresa.

    No entanto, se GoPro era o termo que se associava diretamente a câmaras desportivas no inicio da empresa, hoje em dia o panorama é ligeiramente diferente. Tanto que a marca encontra-se também a passar por uma das suas fases mais complicadas a nível financeiro.

    Embora a empresa tenha aumentado em 6% as vendas anuais de unidades no mercado, em 2023, com mais de 3 milhões de unidades vendidas, as receitas gerais de quase mil milhões de dólares representam uma queda de 8% face ao ano anterior.

    A empresa regista ainda perdas de quase 53 milhões de dólares, um valor consideravelmente elevado depois de ter obtido receitas de 29 milhões de dólares em 2022.

  • Microsoft 365 e Office Online com falhas devido a certificado SSL expirado

    Microsoft 365 e Office Online com falhas devido a certificado SSL expirado

    Microsoft 365 e Office Online com falhas devido a certificado SSL expirado

    Alguns utilizadores de plataformas da Microsoft 365 e Office Online começaram, durante o inicio do dia de hoje, a verificar erros no acesso a alguns dos serviços da empresa. E agora, conhecem-se mais detalhes sobre a origem dos mesmos.

    Ao que parece, um dos domínios usados pela empresa para fornecer muitas das funcionalidades das suas plataformas, o “cdn.uci.officeapps.live.com”, estaria com o certificado expirado.

    Ou seja, a Microsoft terá falhado na renovação do certificado SSL de um dos domínios críticos, usados pelas suas plataformas e pelos clientes, levando a que várias funcionalidades na mesma deixassem de funcionar ou apresentassem erros aleatórios.

    erro de certificado ssl

    Na maioria dos casos, os utilizadores encontram-se a receber mensagens de erro com o SSL, indicando que o mesmo se encontra expirado – o que vai de encontro com o erro agora confirmado.

    Nos fóruns de suporte da empresa, existem utilizadores que estão a reclamar que vários sistemas começaram a apresentar erros no aceso aos serviços da empresa de forma intermitente.

    Neste momento, o certificado ainda parece encontrar-se por renovar, embora certamente a Microsoft deva estar a trabalhar no sentido de corrigir este erro.

    Este género de erros por esquecimento de renovação de certificados SSL é bastante comum de ocorrer, e no passado, a Microsoft também já foi alvo do mesmo que afetou várias plataformas da empresa.

  • Grupo de hackers russos com ligações ao ataque da TeamViewer

    Grupo de hackers russos com ligações ao ataque da TeamViewer

    Grupo de hackers russos com ligações ao ataque da TeamViewer

    Durante o dia de ontem, a empresa TeamViewer, criador do software de acesso remoto do mesmo nome, confirmou que os seus sistemas internos teriam sido acedidos por terceiros.

    Na altura, a empresa ainda estaria a realizar a investigação inicial do incidente, mas agora conhecem-se mais detalhes do ocorrido.

    Na mensagem atualizada da empresa sobre o incidente, esta deixou agora mais detalhes sobre a possível origem do ataque e dos acessos. Após investigação, a entidade confirmou que o acesso aos sistemas terá sido feito por um grupo com ligações ao governo Russo, apelidado de “APT29” ou “Midnight Blizzard”.

    A empresa afirma que o acesso terá ocorrido no dia 26 de Junho, quando foi identificado o acesso de terceiros via uma conta comprometida de um dos funcionários da empresa. Este acesso terá sido feito aos sistemas internos da empresa, usados para tarefas da mesma, e não terá afetado dados de clientes ou do software de acesso remoto.

    A empresa sublinha ainda que mantem os dados dos clientes separados dos sistemas internos da empresa, o que ajudou a prevenir que estes fossem acedidos. Esta sublinha ainda que nenhum dado terá sido roubado diretamente que afete os clientes da mesma.

    O grupo APT29 é conhecido das autoridades por ter ligações com o governo russo, sendo usado para vários ataques de espionagem e recolha de informações para o mesmo. Este grupo é um dos mais conhecidos no meio, sobretudo por usar técnicas simples para atacar os sistemas, mas ainda assim efetivas.

  • Apple Pay realiza pagamentos inesperados em utilizadores na Hungria

    Apple Pay realiza pagamentos inesperados em utilizadores na Hungria

    Apple Pay realiza pagamentos inesperados em utilizadores na Hungria

    O sistema de pagamentos da Apple recentemente terá causado alguns sustos para utilizadores do mesmo na Hungria, depois de pagamentos estranhos terem começado a surgir nas contas dos utilizadores.

    Os relatos começaram a surgir pelas redes sociais, com utilizadores a indicarem que as suas contas da Apple Pay estariam a apresentar compras que não foram realizadas pelos próprios utilizadores.

    Um utilizador afirma que estaria a surgir na sua conta vários pequenos pagamentos, que foram sendo realizados até ao limite de 1500 dólares. Outros registos apontam que os pagamentos eram realizados até se atingir o limite do cartão presente no Apple Pay.

    Várias entidades jornalísticas na Hungria terão contactado os bancos locais, que afirmam que o problema encontra-se do lado da Apple, devido a uma falha no sistema de pagamentos da Apple. O banco Raiffeisen Bank terá mesmo deixado um comunicado, indicando que a Apple está ciente do problema e a trabalhar na resolução.

    O mesmo indica ainda que os pagamentos realizados de forma indevida serão totalmente restituídos aos utilizadores. Para já, o problema parece localizado apenas na Hungria, mas será recomendado que os utilizadores com o sistema do Apple Pay ativo verifiquem as suas contas por pagamentos suspeitos que tenham sido realizados.

  • Strava vai descontinuar a plataforma Fatmap

    Strava vai descontinuar a plataforma Fatmap

    Strava vai descontinuar a plataforma Fatmap

    A empresa Strava confirmou que vai encerrar a plataforma do FATMAP. Este sistema foi adquirido pela entidade faz cerca de dois anos, e dedicava-se a realizar o mapeamento 3D de vários locais.

    De acordo com o comunicado, a plataforma vai ser inteiramente cancelada a 1 de Outubro de 2024. Os utilizadores que tenham dados na mesma devem transferir os conteúdos antes desta data final. Os utilizadores do Strava podem também transferir rapidamente os conteúdos para a app principal.

    Muitas das funcionalidades do Fatmap foram sendo integradas com o Strava ao longo dos anos, pelo que o encerramento era algo esperado – tendo em conta que muitas das suas funcionalidades encontram-se agora disponíveis na app principal.

    Ainda assim, a plataforma era vista com algum entusiasmo por quem realizava desportos ao ar livre, sobretudo em montanha, tendo em conta as suas integrações em 3D.

  • YouTube testa novas funcionalidades para os planos Premium

    YouTube testa novas funcionalidades para os planos Premium

    YouTube testa novas funcionalidades para os planos Premium

    O YouTube acaba de confirmar algumas novidades que vão brevemente ficar disponíveis para utilizadores do YouTube Premium, e que melhoram ainda mais a oferta.

    A partir de agora, os utilizadores da versão Premium do YouTube podem contar com novas funcionalidades para a plataforma. A primeira será o novo modo PiP para Shorts, que permite manter os conteúdos dos Shorts em reprodução em tamanho pequeno, enquanto se usa o sistema.

    Encontra-se ainda disponível o novo “Jump Ahead”, que permite “saltar” para as partes mais importantes dos vídeos de forma automática. Este sistema usa IA para analisar os conteúdos dos vídeos na plataforma, e sugerir uma zona onde é mais recomendado de se ver – a parte chave do conteúdo.

    Além disso, a empresa lançou ainda novos testes para a plataforma, incluindo um sistema de IA, onde os utilizadores podem colocar questões sobre os conteúdos para terem os mesmos respondidos em tempo real.

    Encontra-se ainda a ser feitas melhorias a nível da página dos vídeos, com novos itens em destaque e um novo design para se adaptar a algumas das melhorias da plataforma. Estas novidades ainda se encontram em testes, portanto podem não chegar a todos os utilizadores.

  • Amazon pode lançar nova plataforma para rivalizar com Temu e Shein

    Amazon pode lançar nova plataforma para rivalizar com Temu e Shein

    Amazon pode lançar nova plataforma para rivalizar com Temu e Shein

    A Amazon pode ter planos de lançar uma nova plataforma para competir diretamente com algumas lojas de baixo custo na internet, como a Temu e Shein.

    De acordo com os mais recentes rumores, a Amazon encontra-se a preparar a criação de uma nova plataforma, que iria ser focada para a venda de produtos baratos. A ideia seria criar uma alternativa para o sucesso da Temu, Shein e Wish.

    A maioria dos produtos vendidos nesta plataforma teriam menos de 20 dólares, e seriam entregues diretamente da China em prazos entre 9 e 11 dias.

    Inicialmente a empresa espera usar um pequeno grupo de produtos para testar os envios e capacidade de entrega dentro dos prazos, sendo que a lista iria sendo alargada com o tempo.

    A empesa espera que esta nova plataforma possa atingir novos mercados e utilizadores, que procuram produtos com qualidade mas a preços mais reduzidos. Embora a Amazon seja uma das maiores plataformas de compras na internet, a lista de produtos ainda é bastante vasta e nem sempre os preços compensam.

    De notar que ainda não existe uma confirmação oficial de quando esta plataforma iria ser lançada, mas a confirmar, pode marcar um grande passo para a Amazon, e ditar um novo mercado e público alvo para a empresa.

  • Empresa de verificação de identidade esteve a expor dados sensíveis de utilizadores

    Empresa de verificação de identidade esteve a expor dados sensíveis de utilizadores

    Empresa de verificação de identidade esteve a expor dados sensíveis de utilizadores

    Algumas das maiores plataformas sociais na internet podem ter estado, durante mais de um ano, a permitir o acesso a dados potencialmente sensíveis dos utilizadores, sendo que alguma dessa informação pode mesmo ter sido recolhida por utilizadores com intenções maliciosas.

    Em causa encontra-se uma recente descoberta feita sobre uma entidade usada para a verificação de identidade de várias plataformas sociais, como a X, TikTok, LinkedIn, Coinbase, PayPal, Fiverr, Uber, entre outras.

    A empresa AU10TIX, sediada em Tel Aviv, dedica-se à criação de sistemas de verificação de identidade. Esta empresa conta com vários clientes, entre os quais encontram-se algumas das maiores plataformas na internet, que a usam para validar a identidade dos seus utilizadores quando é necessário.

    No entanto, um grupo de investigadores revelou recentemente ter descoberto que a empresa AU10TIX estaria a disponibilizar, via um dos seus sistemas, acesso a dados potencialmente sensíveis de utilizadores que usavam os seus sistemas para verificação de identidade.

    Derivado de configurações incorretas aplicadas nos sistemas da empresa, estaria a permitir acesso a dados sensíveis dos clientes, que estavam armazenados nos sistemas internos da mesma.

    Entre os dados acessíveis encontram-se nomes, datas de nascimento, nacionalidade, imagens dos documentos de identificação e outras informações pessoais, que eram usadas pela plataforma para verificação da identidade.

    Muita da informação encontrava-se associada com plataformas como a X e Uber, que usam os sistemas da AU10TIX.

    A piorar a situação, os investigadores acreditam existir a possibilidade de alguns dos dados terem sido recolhidos por terceiros e malware, e que podem ter sido partilhados em grupos do Telegram em 2023.

    Em resposta, a AU10TIX indica ter realizado a investigação do incidente, e chegou à conclusão que os dados de um dos seus funcionários teriam sido comprometidos, e que poderá ter permitido o acesso a esta informação. No entanto, mesmo depois da empresa ter sido notificada do incidente, o acesso aos dados ainda estaria aberto e sem uma correção aplicada para prevenir de tal.

  • Instagram pretende criar versões IA de criadores de conteúdos

    Instagram pretende criar versões IA de criadores de conteúdos

    Instagram pretende criar versões IA de criadores de conteúdos

    A Meta encontra-se a trazer algumas novidades focadas em IA para o Instagram, e uma delas pode agora permitir aos criadores de conteúdos criarem uma versão “IA” de si mesmos.

    O Instagram confirmou o lançamento do novo “AI Studio”, uma ferramenta que permite aos criadores de conteúdos criarem chatbots de IA das suas versões virtuais, com os quais a comunidade podem interagir diretamente.

    Este novo sistema encontra-se atualmente em testes, e para já, apenas estará disponível para um grupo limitado de criadores que a empresa selecione. A ideia será os criadores de conteúdos terem a capacidade de criar uma versão IA de si mesmos, com os quais os membros da comunidade podem interagir diretamente.

    Zuckerberg partilhou ainda alguns vídeos demonstrando a funcionalidade, onde os utilizadores podem enviar as mensagens para estes utilizadores de IA. Uma mensagem no topo da janela indica que os conteúdos das mensagens são criados por IA e podem conter erros ou conteúdos inapropriados.

    Quando os utilizadores estejam a conversar com uma versão IA de um criador, surge igualmente a tag a indicar de tal na mensagem, juntamente com a indicação de BETA junto ao nome.

    Zuckerberg afirma que tem estado a trabalhar diretamente com os criadores de conteúdos para lançar esta novidade, e que o feedback até agora tem sido positivo, permitindo novas formas de interação.

    Como referido, esta funcionalidade encontra-se atualmente em testes, e para já, apenas estará disponível para criadores que a Meta selecione diretamente. Espera-se que depois dos testes comece a ficar disponível de forma mais abrangente para criadores na plataforma em geral.

  • YouTube estaria a preparar novos planos Premium

    YouTube estaria a preparar novos planos Premium

    YouTube estaria a preparar novos planos Premium

    O YouTube encontra-se a preparar algumas novidades para a sua plataforma, que podem brevemente chegar aos utilizadores com planos Premium ou que pretendam adquirir esta subscrição.

    De acordo com as mais recentes informações, o YouTube encontra-se a trabalhar em novos planos Premium, que poderiam vir a ser disponibilizados na plataforma, expandindo as ofertas atualmente disponíveis.

    Estes planos iriam ter características diferentes com base em diferentes escalões. Atualmente existe apenas os planos Individuais, de Família e de Estudante para o YouTube Premium, que permitem praticamente todos acesso às diferentes funcionalidades da plataforma, com a exceção do plano familiar, focado para mais do que uma conta de utilizador.

    Com este plano, os utilizadores podem aceder a uma plataforma de vídeos sem publicidade e com capacidade de descarregar conteúdos para visualização offline, entre outras novidades. No entanto, a ideia da empresa será expandir esta oferta para novos planos com diferentes características.

    De momento ainda se desconhecem quais seriam os novos planos ou as suas características. Todas as informações partem apenas de rumores, e ainda nada oficial foi confirmado pela empresa.

    No entanto, a ideia poderia ser criar alternativas para quem pretenda aderir ao YouTube Premium, mas pretenda opções de escolha mais baratas e adaptadas ao seu uso da plataforma – algo similar ao que existe na Netflix.

  • Steam revela lista dos jogos mais ativos na Steam Deck

    Steam revela lista dos jogos mais ativos na Steam Deck

    Steam revela lista dos jogos mais ativos na Steam Deck

    Se existiam dúvidas sobre quais os jogos mais utilizadores na Steam Deck, agora a Valve veio clarificar as mesmas.

    A entidade confirmou a nova página dedicada a apresentar, de forma diária, os títulos mais jogados na Steam Deck. Esta página vai ser atualizada todos os dias com os jogos que estão mais ativos por entre os jogadores da Steam Deck.

    Esta lista pode ser um bom ponto de partida para quem tenha adquirido a Steam Deck e não saiba exatamente o que jogar. A lista inclui alguns dos títulos de maior destaque na plataforma, e pode ajudar também a encontrar algumas novidades na plataforma.

    Embora a Valve pretenda que a experiência da Steam Deck seja idêntica à de PC, nem sempre isso acontece com todos os títulos. Portanto, existem alguns que podem ter uma melhor jogabilidade que outros, e o interesse de outros jogadores pode ser um ponto de análise. A lista vai incluir os 100 jogos mais usados na consola da Valve.

    De momento, a lista é liderada por “ELDEN RING”, seguida por “Stardew Valley”.

  • Hackers obtiveram acesso a sistemas internos da TeamViewer

    Hackers obtiveram acesso a sistemas internos da TeamViewer

    Hackers obtiveram acesso a sistemas internos da TeamViewer

    A TeamViewer, empresa responsável pelo software de acesso remoto com o mesmo nome, confirmou recentemente ter sido alvo de um ataque informático, onde os atacantes podem ter obtido acesso a alguns dos sistemas internos da empresa.

    De acordo com o comunicado do incidente, a empresa terá identificado o acesso irregular às suas plataformas no dia 26 de Junho. Depois de identificado, foram imediatamente ativadas as medidas de segurança previstas para estas situações, e começou-se a investigação do caso.

    Em causa encontra-se o sistema interno da empresa usado para tarefas internas de gestão. Este sistema é totalmente independente do usado pelo software de acesso remoto, e como tal, a empresa acredita que não foram comprometidos dados sensíveis para os clientes ou as suas aplicações.

    Não existem igualmente provas que dados dos clientes tenham sido acedidos neste ataque, mas a investigação do mesmo ainda se encontra a decorrer, sendo que a entidade promete ser o mais transparente possível sobre o caso.

    Embora dados sensíveis dos clientes possam não ter sido comprometidos, qualquer acesso a um sistema interno de uma empresa como a TeamViewer é certamente preocupante. De relembrar que o cliente de acesso remoto da mesma é usado por mais de 2.5 mil milhões de dispositivos em todo o mundo.

    A ter também em conta que, embora a empresa tenha indicado que será transparente com a informação fornecida sobre a investigação, o site onde o comunicado da mesma se encontra possui a meta tag para não ser indexada por motores de pesquisa, tornando a mesma mais complicada de ser encontrada.

  • Google Tradutor agora vai incluir o Português de Portugal e 110 novos idiomas

    Google Tradutor agora vai incluir o Português de Portugal e 110 novos idiomas

    Google Tradutor agora vai incluir o Português de Portugal e 110 novos idiomas

    A Google confirmou que vai incluir algumas novidades no seu sistema do Google Tradutor, entre as quais se encontram o suporte a mais 110 idiomas, incluindo o português de Portugal.

    A empresa tinha introduzido em 2022 uma nova funcionalidade do Google Tradutor, onde 24 novos idiomas começaram a usar a Tradução Automática Zero-Shot, onde um modelo de aprendizagem  de máquina aprende a traduzir para outro idioma sem nunca ver um exemplo.

    Foi ainda lançada a iniciativa 1.000 Línguas, um compromisso para construir modelos de IA que vão oferecer suporte aos 1.000 idiomas mais falados no mundo. E agora, a empresa junta algumas novidades graças à IA, onde se inclui o suporte para mais idiomas graças ao modelo PaLM 2.

    Com esta novidade, a empresa agora revela que a plataforma vai suportar 110 novos idiomas, entre os quais se encontra a capacidade de fazer a distinção entre Português do Brasil e Português de Portugal.

    Segundo a empresa, “estas novas línguas representam mais de 614 milhões de falantes, permitindo traduções para cerca de 8% da população mundial. Algumas são línguas importantes do mundo, com mais de 100 milhões de falantes. Outros são falados por pequenas comunidades de povos indígenas e alguns quase não têm falantes nativos mas esforços ativos de revitalização. Cerca de um quarto das novas línguas são de África e representam a nossa maior expansão de línguas africanas até à data, incluindo Fon, Kikongo, Luo, Ga, Swati, Venda e Wolof.”

    A empresa sublinha ainda que “o PaLM 2 foi uma peça-chave neste puzzle, ajudando o Tradutor a aprender com mais eficiência idiomas intimamente relacionados entre si, incluindo idiomas próximos do hindi, como Awadhi e Marwadi, e os crioulos franceses, como o crioulo das Seicheles e o crioulo das Maurícias. À medida que a tecnologia avança e continuamos a fazer parcerias com linguistas especializados e falantes nativos, apoiaremos, ao longo do tempo, ainda mais variedades linguísticas e convenções ortográficas.”

    Estas novidades podem já ser verificadas no site do Google Tradutor, ou diretamente nas aplicações para Android e iOS.

  • WhatsApp passa por instabilidade esta quinta-feira

    WhatsApp passa por instabilidade esta quinta-feira

    WhatsApp passa por instabilidade esta quinta-feira

    Se está a tentar usar o WhatsApp e a verificar problemas… não é o único. Parece que a plataforma de mensagens da Meta passou por alguns problemas durante o final do dia de hoje (27 de Junho).

    De acordo com os relatos de vários utilizadores nas redes sociais, a plataforma passou por alguns momentos de instabilidade, com as mensagens a não serem enviadas corretamente ou chamadas a falharem. O problema foi verificado tanto na versão web como nas diferentes aplicações para dispositivos móveis.

    Os principais relatos surgiram sobretudo no envio de mensagens, com utilizadores a reportarem que estas encontravam-se a falhar ou não eram corretamente entregues.

    De momento a situação parece encontrar-se estabilizada, sendo que uma mensagem partilhada na conta do WhatsApp na X também indicou a confirmação que estaria a ser analisado o problema.

  • Bluesky revela novo “pack para iniciantes” como convites

    Bluesky revela novo “pack para iniciantes” como convites

    Bluesky revela novo “pack para iniciantes” como convites

    A plataforma social Bluesky acaba de revelar nova uma funcionalidade, que pode ajudar os novos utilizadores da rede social a encontrarem conteúdos e contas para seguir, que se adaptem aos seus gostos.

    Apelidado de starter packs, esta nova funcionalidade da Bluesky permite aos utilizadores convidarem outras pessoas para participarem na rede, sendo recomendada uma lista de contactos que sejam direcionadas para os mesmos, e que podem ajudar os novos utilizadores a acompanhar novos conteúdos na plataforma.

    Os starter packs podem ter até 50 utilizadores para recomendação e três feeds diferentes que os utilizadores depois podem acompanhar. Estes feeds são também automaticamente colocados como fixos na página inicial da plataforma, para rápido acesso aos mesmos no futuro.

    Qualquer pessoa com uma conta na Bluesky pode criar um starter packs, sendo que podem ser partilhados depois via link, códigos QR ou imagens com pré-visualizações para as redes sociais.

  • Polyfill afirma ter sido difamada após encerramento do domínio malicioso

    Polyfill afirma ter sido difamada após encerramento do domínio malicioso

    Polyfill afirma ter sido difamada após encerramento do domínio malicioso

    Recentemente começaram a surgir alertas sobre como uma plataforma bastante usada na internet e em mais de 100 mil websites estaria a distribuir uma versão modificada maliciosamente de um script.

    Agora, a plataforma veio deixar algumas críticas sobre as medida. Num conjunto de mensagens publicadas na sua conta da X, a plataforma que se apelida como uma “CDN para projetos open source”, deixou a indicação que o seu nome estaria a ser difamada sobre a propagação de malware no Polyfill.

    De momento, o domínio IO do Polyfill aparenta ter sido encerrado pela entidade responsável pelo seu registo, a Namecheap, que terá tomado ações depois de vários investigadores de segurança terem relatado a distribuição de versões maliciosas de um script bastante usado pela internet.

    No entanto, apesar disso, os criadores do projeto relançaram agora o mesmo sobre um novo endereço, e indicam ainda que não existem riscos de malware no mesmo, sendo que os alertas deixados sobre o domínio anterior também não teriam fundamento.

    Segundo os gestores do projeto, todos os ficheiros do mesmo encontram-se aplicados em cache pelo Cloudflare, e não foram maliciosamente modificados. A entidade afirma não existirem riscos de se usar o domínio antigo e que a sua infraestrutura não foi afetada.

    Apesar destas indicações dos responsáveis da Polyfill, muitos investigadores de segurança afirmam que se deve ter cautela na forma como o script é usado. O script foi inicialmente criado para fornecer a navegadores mais antigos algumas das funcionalidades existentes apenas para versões mais recentes dos mesmos.

    No entanto, o projeto começou a ganhar algum destaque pelas piores razões quando, em Fevereiro de 2024, Andrew Betts, criador do script original, recomendou aos utilizadores não usarem o domínio .IO para carregar o mesmo.

    O domínio teria sido adquirido pela empresa chinesa Funnull, que era desconhecida e não possuía qualquer atividade aparente no passado.

    Embora o script em si seja relativamente sólido e seguro, o problema encontra-se no uso do domínio IO usado para distribuir o mesmo diretamente pelo site supostamente “oficial” para o projeto. Os utilizadores que necessitem de usar o mesmo são aconselhados a usarem versões alojadas de forma local ou a usarem plataformas como as da CDNJS e JSDelivr.

  • Mudança maliciosa no site do Polyfill afeta mais de 100.000 websites

    Mudança maliciosa no site do Polyfill afeta mais de 100.000 websites

    Mudança maliciosa no site do Polyfill afeta mais de 100.000 websites

    Muitos criadores de sites usam um pequeno código JavaScript, conhecido como “polyfill”, que é capaz de converter algumas das funcionalidades dos navegadores mais recentes no mercado para serem compatíveis com versões antigas dos mesmos.

    No entanto, recentemente uma troca de domínios e mudança de titular do mesmo pode ter causado com que mais de 100.000 websites pela internet estivessem a distribuir malware e a direcionar utilizadores para sites de esquemas e burlas.

    O domínio IO do pollyfill foi descoberto como estando a distribuir versões modificadas deste código, contendo partes que poderiam direcionar os utilizadores para conteúdos de terceiros ou para possíveis esquemas.

    O domínio foi usado durante vários anos por quem criava websites onde este JavaScript era usado, e isso inclui o domínio base da CDN onde o JavaScript se encontrava. Portanto, muitos websites mantiveram o mesmo durante os anos para carregar os conteúdos.

    No entanto, no início deste ano, a empresa chinesa “Funnull”, que era desconhecida até então, adquiriu os direitos do domínio. Agora sabe-se que quem controla o domínio começou a disponibilizar versões modificadas do código, contendo redirecionamentos para sites de spam.

    Em Fevereiro de 2024, Andrew Betts, o criador original do polyfill, alertou para os programadores não usarem o domínio .IO para carregar o código, e invés disso, usarem os seus próprios servidores ou plataformas alternativas e seguras. No entanto, tendo em conta a antiguidade de muitos sites, ainda existem diferentes plataformas onde o domínio original foi mantido.

    Investigadores da Sansec confirmaram a semana passada que o script começou a carregar agora conteúdos maliciosos de redirecionamento. Ou seja, mais de 100.000 websites pela internet que estariam a usar o script sobre o domínio IO começaram a carregar agora a versão modificada do mesmo.

    Além do impacto direto para sites que usam este script, existem ainda dependências de diferentes programas que continuam a usar as versões maliciosas do script agora a ser carregado.

    Embora o script atualmente esteja a carregar uma versão segura do mesmo na plataforma da Cloudflare, os registos podem novamente ser alterados a qualquer momento para uma versão maliciosa.

    Caso tenha um site onde este script esteja a carregar, o recomendado será modificar o mesmo para uma versão segura, em plataformas como o CDNJS ou JSDelivr.

  • Todoist recebe novo modo semanal e integração de calendários

    Todoist recebe novo modo semanal e integração de calendários

    Todoist recebe novo modo semanal e integração de calendários

    Para quem usa o Todoist para organizar o dia a dia, agora existem novas funcionalidades disponíveis na plataforma.

    A plataforma confirmou a chegada de novas funcionalidades de sincronização de calendários e visualização semanal dos conteúdos.

    Para começar, o novo modo de visualização por semana permite que os utilizadores tenham acesso, mais rapidamente, a todas as informações e eventos que estão agendados para a semana completa. Desta forma, podem receber toda a informação mais rapidamente, e analisar a mesma.

    Por sua vez, a sincronização dos calendários permite que os utilizadores integrem eventos do Calendário da Google com o Todoist, permitindo assim que os eventos estejam sincronizados automaticamente.

    Estas novas funcionalidades devem ficar disponíveis para todos os utilizadores, independentemente do plano da Todoist que possuam.

  • Autoridades colocam recompensa milionária por informações de Ruja Ignatova

    Autoridades colocam recompensa milionária por informações de Ruja Ignatova

    Autoridades colocam recompensa milionária por informações de Ruja Ignatova

    As autoridades dos EUA colocaram uma nova recompensa de 5 milhões de dólares para quem conseguir fornecer informações relativamente a Ruja Ignatova, considerada a “Rainha das criptomoedas” por ter enganado investidores em milhões de dólares.

    As autoridades consideram que Ruja Ignatova cometeu um dos maiores crimes relacionados com criptomoedas de que existe registo, e mesmo anos depois do caso, esta ainda se encontra fugida das autoridades.

    Em 2014, Ruja Ignatova criaram a OneCoin, que era considerada mais uma criptomoeda no mercado que se encontrava em expansão, e que era vista como o “verdadeiro bitcoin”. Para promover a criptomoedas, Ignatova realizou várias festas e eventos onde o foco era na criptomoeda e em atingir novos investidores, desejosos por receberem uma fatia dos ganhos da mesma no mercado.

    No final, o objetivo seria apenas esse: chamar investidores para a criptomoedas, que muitos consideram nunca ter existido, apenas para mais tarde Ruja Ignatova ter desaparecido com mais de 4 mil milhões de dólares dos investimentos realizados. Na altura, este foi um dos maiores esquemas relacionados com criptomoedas, e muitos consideram que ainda o é.

    Em 2017, esta foi condenada pelos EUA sobre vários crimes financeiros, no entanto, o rasto da mesma desapareceu na Europa. Algumas fontes acreditam que esta pode ter realizado uma cirurgia plástica e encontra-se a viver em algum local na Europa, embora nenhuma informação tenha sido fornecida sobre a mesma.

    Com a nova recompensa, as autoridades pretendem tentar obter alguma informação que possa levar à detenção da mesma, ou que pelo menos possa guiar a investigação para o local onde esta pode encontrar-se escondida. Desde a altura em que foi acusada, a mesma não voltou a ser vista em público e não foram deixadas novas informações que possam levar à localização da mesma.

  • Não quer os seus dados usados na IA da Meta? Peça hoje mesmo para parar a recolha

    Não quer os seus dados usados na IA da Meta? Peça hoje mesmo para parar a recolha

    Não quer os seus dados usados na IA da Meta? Peça hoje mesmo para parar a recolha

    As tecnologias de IA começaram a ganhar bastante destaque desde o final do ano passado, e plataformas como a Meta encontram-se agora a preparar para começar também a usar os dados dos utilizadores para treinar os seus modelos de IA.

    No entanto, esta medida também levanta algumas questões a nível da privacidade, já que podem ser recolhidos dados que são considerados sensíveis ou privados de cada um, e que podem ser usados para os mais variados fins.

    No caso da Meta, a empresa já tinha confirmado que iria começar a usar os dados dos utilizadores nas suas diferentes plataformas, nomeadamente no Facebook, para tais tarefas – a menos que os utilizadores se oponham. E hoje é o último dia em que tal pode ser realizado.

    Quem não pretenda que a Meta use os seus dados para treino de IA, deve o mais rapidamente possível remover-se da lista para tal, que vai ser aplicada para todos os utilizadores da plataforma.

    Esta medida pode ser feita no Formulário da empresa focado para esse fim, disponível neste link. Os utilizadores podem a partir do mesmo selecionar diferentes opções, mas a que interessa para remover os dados existentes e impedir a recolha será a “Quero restringir ou opor-me ao tratamento das minhas informações pessoais de terceiros usadas para criar e melhorar a inteligência artificial nos produtos da Meta”.

    Ao selecionar esta opção, e continuar com o formulário, os utilizadores podem assim opor-se que os seus dados sejam usados para treino dos modelos de IA. Além disso, é também possível usar o mesmo formulário para aceder aos dados que existem atualmente, ou remover os existentes.

    Atenção que simplesmente selecionar a opção de remover os dados não impede que os mesmos sejam recolhidos novamente no futuro. Para validação completa, deve primeiro bloquear a recolha, e se necessário, pedir a eliminação dos dados posteriormente.

  • Operadora Coreana acusada de invadir sistemas dos clientes para impedir uso de torrents

    Operadora Coreana acusada de invadir sistemas dos clientes para impedir uso de torrents

    Operadora Coreana acusada de invadir sistemas dos clientes para impedir uso de torrents

    Um grupo de antigos funcionários da operadora coreana “KT”, Korea Telecom, confirmou que a mesma terá realizado ligações diretas aos sistemas dos seus clientes, para alegadamente impedir que os mesmos usassem programas de torrents.

    A operadora encontra-se a ser investigada pelas autoridades, depois de terem surgido indícios que mais de 600 mil clientes poderão ter sido afetados, onde a empresa terá acedido aos seus sistemas remotamente para impedir e bloquear o uso de aplicações usadas em redes de P2P.

    O objetivo da operadora seria limitar o uso de largura de banda por parte destes clientes, que com o uso de sistemas P2P seria consideravelmente mais elevado – e estaria a causar problemas para outros clientes da operadora.

    Em 2020, a operadora já tinha sido acusada de realizar traffic shaping, com o objetivo de limitar a velocidade ou aplicar restrições no uso da internet quando identificava clientes que estariam a usar as suas ligações para estes fins.

    Na altura, a operadora alegava que a medida teria sido realizada para evitar os custos elevados do uso da largura de banda e para garantir que todos os clientes tinham acesso estável ao serviço.

    No entanto, a empresa terá ido mais longe, ao ponto de criar uma divisão interna “secreta”, que teria como objetivo desenvolver malware que era voltado para analisar as atividades feitas pelos clientes da empresa, e monitorizar a forma como estes usavam a internet. Quando se identificava que era usado de forma abusiva em rede P2P, a operadora poderia aplicar medidas de bloqueio nessa plataforma.

    Os utilizadores que eram afetados verificavam mensagens de erro sem explicação ao tentarem aceder a alguns serviços, ou em alguns casos, a ligação era permanentemente bloqueada para redes P2P.

    O objetivo final da medida seria levar a custos menos avultados da gestão de tráfego dentro da operadora. As autoridades locais encontram-se atualmente a investigar a situação.

  • PJ confirma detenção de suspeito de burla “CEO Fraud”

    PJ confirma detenção de suspeito de burla “CEO Fraud”

    PJ confirma detenção de suspeito de burla “CEO Fraud”

    A Polícia Judiciária confirmou ter detido um suspeito de realizar várias burlas sobre o formato de “CEO Fraud”.

    De acordo com o comunicado da entidade, o homem de 31 anos foi detido em Évora, sendo o suspeito de “crimes de burla qualificada, acesso ilegítimo e branqueamento de capitais, envolvendo movimentos num total de 42 mil euros.”

    A investigação terá começado em setembro de 2023, sendo que teve como base várias movimentações bancárias suspeitas que foram realizadas pelo mesmo. Rapidamente se chegou à conclusão que as movimentações estariam associadas com um esquema conhecido como “CEO Fraud”, onde o esquema começa “pelo envio de emails ou mensagens de texto (sms ou através de aplicações) em que um agente malicioso, fazendo passar-se por uma entidade relacionada de alguma forma com a organização alvo, faz pedidos de natureza financeira a colaboradores dessa mesma organização, podendo conduzir estes a realizar transferências bancárias para contas associadas ao atacante.”

    Além da detenção do suspeito, foram ainda apreendidos vários materiais informáticos que seriam usados para a realização do esquema.

  • Samsung confirma datas do Galaxy Unpacked

    Samsung confirma datas do Galaxy Unpacked

    Samsung confirma datas do Galaxy Unpacked

    A Samsung confirmou que um dos eventos mais aguardados da empresa para os próximos tempos, o Galaxy Unpacked, vai ser oficialmente realizado no dia 10 de Julho.

    Este evento tende a ser onde a empresa aproveita para revelar algumas das novidades para os próximos tempos, e este ano as novidades vão ser fortemente centradas a nível da IA.

    De acordo com os conteúdos publicados no site da empresa, e além da data do evento, a empresa também deixou claro que o mesmo será voltado para o Galaxy AI, com novas tecnologias onde a IA generativa será usada.

    Também se espera que a empresa venha a usar este evento para revelar os novos Galaxy Z Fold 6 e Z Flip 6, além dos Galaxy Watch 7 e Watch 7 Ultra. Também é possível que se aproveite o evento para revelar os novos earbuds Galaxy Buds 3.

    A nível de algumas novidade que apenas se encontram em rumores será o Galaxy Ring, um dispositivo que pode ajudar a medir as atividades físicas dos utilizadores. Isto ganha ainda mais rumores tendo em conta que o evento deve realizar-se em Paris, a cidade onde decorrem também os Jogos Olímpicos.

    O evento deve ser transmitido nas principais plataformas de streaming, como o YouTube e no site da empresa. Obviamente, o TugaTech irá encontrar-se atento a todas as novidades que venham a ser reveladas.

  • OpenAI confirma aquisição da Rockset para melhorar processamento de dados do ChatGPT

    OpenAI confirma aquisição da Rockset para melhorar processamento de dados do ChatGPT

    OpenAI confirma aquisição da Rockset para melhorar processamento de dados do ChatGPT

    A OpenAI confirmou ter realizado uma nova aquisição de peso, com a compra da empresa Rockset, focada na análise de dados.

    Esta aquisição será estratégica para a OpenAI, focando-se em usar as capacidades da Rockset para melhorar o processamento de dados dentro do ChatGPT e das suas tecnologias.

    As tecnologias da Rockset podem ajudar a OpenAI a melhorar consideravelmente o processamento de dados em tempo real dentro dos seus modelos de IA, e mais concretamente, dentro do ChatGPT. As tecnologias da empresa devem começar a ser integradas em toda a infraestrutura da OpenAI brevemente.

    Ao mesmo tempo, esta aquisição é um dos maiores passos da OpenAI no mercado, tendo em conta que a empresa vai adotar não apenas a tecnologia, mas também toda a equipa da Rockset para integrar as diferentes divisões da mesma.

    Os atuais clientes da Rockset não devem verificar mudanças imediatas, mas eventualmente é possível que sejam feitas mudanças na forma como os planos da entidade são processados. Todos os serviços da empresa vão também continuar disponíveis para os clientes atuais.

  • Notion revela função para converter Pages em websites públicos

    Notion revela função para converter Pages em websites públicos

    Notion revela função para converter Pages em websites públicos

    A Notion confirmou o lançamento de uma nova funcionalidade na sua plataforma, apelidada de Notion Sites. Esta permite que os conteúdos anteriormente privados das páginas Notion possam ser convertidos rapidamente em websites publicamente acessíveis.

    A ideia desta nova funcionalidade surge da necessidade dos utilizadores terem novas formas de personalizar os seus conteúdos e de partilharem a informação com terceiros. No passado, já existiam algumas ferramentas que permitiam converter as Notion Pages em sites, mas agora esse sistema vai ficar ainda mais integrado na plataforma com o lançamento da funcionalidade dedicada.

    Com o Notion Sites os utilizadores podem personalizar os conteúdos que vão surgir publicamente, com favicons, descrições, ferramentas básicas de SEO e até mesmo domínios personalizados, para quem pretenda que os conteúdos fiquem disponíveis diretamente pelos seus endereços.

    Será ainda possível personalizar os dados que serão usados em partilhas em redes sociais e outras plataformas.

    Mantendo o estilo minimalista da Notion, os utilizadores podem rapidamente editar os conteúdos e alterar os mesmos conforme necessitem ou as suas preferências.

  • beehiiv confirma aquisição da plataforma de criação de sites Typedream

    beehiiv confirma aquisição da plataforma de criação de sites Typedream

    beehiiv confirma aquisição da plataforma de criação de sites Typedream

    A beehiiv confirmou ter adquirido oficialmente a Typedream, uma empresa focada na construção de websites usando IA, sem ser necessário usar código ou programação em geral.

    A Typedream foi originalmente lançada como um projeto da Y Combinator Winter 2020 Cohort, e atualmente conta com centenas de clientes e sites ativos, que durante os anos foram sendo usados para demonstrar as capacidades da plataforma.

    Com esta aquisição, os utilizadores do beehiiv podem ter novas formas de criar websites na plataforma e de melhorar o seu design, usando IA para ajudar na tarefa. Devem ficar disponíveis novos editores para ajudar a criar os temas e diferentes templates.

    Durante os próximos meses, a beehiiv promete integrar algumas das funcionalidades do Typedream diretamente no editor da sua plataforma, e eventualmente, migrar a maioria das funcionalidades para o mesmo.

    Para os utilizadores atuais do Typedream não serão feitas alterações nos planos da empresa, e todos os serviços que esta fornecem continuarão a funcionar na normalidade.

  • Reddit deixa alerta para quem pretenda recolher informação para treino de IA

    Reddit deixa alerta para quem pretenda recolher informação para treino de IA

    Reddit deixa alerta para quem pretenda recolher informação para treino de IA

    O Reddit é uma das plataformas de maior conhecimento na internet, tendo em conta os anos de conteúdos que foram criados para a mesma. Como tal, esta é também uma fonte valiosa de informação, sobretudo numa era de IA, onde esses conteúdos podem ajudar a treinar os modelos de IA.

    No entanto, a empresa deixou agora uma alerta para quem pretenda recolher dados da mesma. Numa mensagem publicada no site da entidade, o Reddit alerta que quem pretenda usar informações do Reddit para treino de modelos de IA deve seguir as regras da empresa, ou encontra-se sujeito a ser bloqueado.

    A empresa vai começar a limitar ou bloquear por completo o acesso de bots que tentam apenas recolher dados do serviço, e que não possuem nenhum acordo direto com a empresa – ou seja, que não estejam autorizados a realizar essa recolha.

    Esta medida não deve afetar alguns bots que a plataforma considera “seguros”, como é o caso dos bots usados pelo Internet Archive e por investigadores.

    Este alerta surge depois de ter sido confirmado que várias entidades encontram-se a ignorar algumas medidas de bloqueio ou restrição na recolha de conteúdos para usarem as informações pela internet para treino dos modelos de IA.

    O Reddit afirma que as novas medidas a serem implementadas não se focam apenas em uma empresa, mas sim em qualquer uma que pretenda vir a recolher dados da plataforma. A empresa acredita que a internet deve ser livre, mas ao mesmo tempo acredita também que não se deve abusar dos conteúdos que estão disponíveis publicamente.

    É importante relembrar que o Reddit tem vindo a apertar o certo ao uso de dados que são feitos da plataforma, ao ponto de colocar a sua API em formato pago, para limitar a possível recolha de informação.

  • OpenAI vai começar a bloquear acessos da China

    OpenAI vai começar a bloquear acessos da China

    OpenAI vai começar a bloquear acessos da China

    A OpenAI encontra-se a preparar mudanças na forma como o ChatGPT vai ficar disponível para utilizadores na China. A plataforma mais conhecida de IA confirmou que vai começar a bloquear o acesso de utilizadores na China.

    Embora a plataforma não estivesse oficialmente disponível na região, o acesso dos programadores via a API ainda era possível de ser feita. No entanto, segundo revela o portal Reuters, a OpenAI terá começado a notificar os programadores na China que vai começar a bloquear os acessos na região a partir de 9 de Julho.

    Na mensagem, a OpenAI indica que vai começar a tomar medidas na sua API para impedir as ligações feitas da China, tendo em conta que a região não se encontra na lista de países onde a plataforma se encontra disponível.

    Esta medida pode afetar consideravelmente a forma como algumas aplicações funcionam, e que se encontram baseadas na API da OpenAI. A partir da data anterior, estas deixarão de ter acesso às capacidades do ChatGPT.

    De momento ainda se desconhece o motivo pelo qual a OpenAI decidiu começar a implementar esta medida. No entanto, a China possui leis bastante restritas a nível do uso de IA generativa, e também na forma como existe controlo sobre as mesmas e a informação que os utilizadores podem aceder.

    É provável que a OpenAI tenha começado a limitar o acesos para impedir que possa entrar em problemas com o governo e autoridades locais.

  • Google volta à paginação tradicional dos resultados de pesquisa

    Google volta à paginação tradicional dos resultados de pesquisa

    Google volta à paginação tradicional dos resultados de pesquisa

    Desde 2021 que a Google começou a adicionar a funcionalidade de avanço automático nas pesquisas realizadas, de forma a facilitar a tarefa dos utilizadores encontrarem conteúdos em mais do que a primeira página.

    A funcionalidade foi originalmente lançada apenas para dispositivos móveis, mas no final de 2022 chegou também para o desktop. Na altura, a empresa afirmava que iria permitir aos utilizadores encontrarem os conteúdos mais rapidamente.

    No entanto, parece que este sistema não foi propriamente uma boa experiência para a Google, que agora começou a remover esse sistema para usar novamente a paginação. De acordo com o portal Search Engine Land, a Google removeu a funcionalidade de scroll automático da pesquisa, voltando à paginação regular que os utilizadores necessitam de carregar para avançar.

    Desta vez, a Google afirma que o sistema de paginação vai levar a encontrar mais rapidamente os resultados pretendidos, já que os utilizadores deixam de ter de carregar conteúdos desnecessários. A empresa chegou ainda à conclusão que o scroll automático não era benéfico para os utilizadores.

    Esta alteração pode afetar o SEO de alguns conteúdos, que agora deixam de surgir na pesquisa e passam para a segunda página dos resultados – que pode ter impacto na forma como os conteúdos são descobertos, tendo em conta que nem todos avançam para essa secção.

    A mudança encontra-se atualmente a propagar para a versão desktop, e espera-se que seja aplicada nos dispositivos móveis para os próximos meses.

  • Threads abre as portas ao fediverse para todos

    Threads abre as portas ao fediverse para todos

    Threads abre as portas ao fediverse para todos

    Depois de vários meses em testes, a Threads encontra-se agora a abrir as portas ao Fediverse. A plataforma confirmou que vai começar a permitir que todos os utilizadores possam publicar conteúdos para este ecossistema, o que vai permitir também a utilizadores em plataformas como o Mastodon aceder aos conteúdos da Threads.

    Esta nova integração vai permitir que as publicações e contas do Threads venham a ficar disponíveis e acessíveis via o protocolo ActivityPub. A plataforma confirmou que a novidade vai ficar disponível para todos os utilizadores com mais de 18 anos, e que estejam em diferentes mercados.

    Esta medida surge depois da fase beta ter começado a surgir de forma limitada para alguns utilizadores em Março deste ano. Agora, Mark Zuckerberg veio confirmar que a plataforma encontra-se finalmente aberta para o fediverse em mais de 100 países onde se encontra disponível.

    A integração com a rede vai permitir também que os gostos e as mensagens possam ser vistas de outras plataformas. No entanto, para já, as respostas que sejam deixadas a respostas das publicações ainda não estão diretamente funcionais – algo que a plataforma pretende corrigir em breve.

    A funcionalidade pode ser ativada pelos utilizadores interessados em testar a novidade. Isto permite que as publicações do Threads fiquem disponíveis em redes como o Mastodon, o que inclui também as respostas e gostos.

    Para já, apenas publicações diretas do Threads serão integradas no fediverse, sendo que votações e publicações com restrições de comentários ainda não estarão disponíveis neste formato.

    Os utilizadores podem ativar esta novidade nas configurações das suas contas – caso esteja disponível, relembrando que pode demorar alguns dias a chegar a todas as contas da plataforma.

  • YouTube testa sistema de download automático de Shorts

    YouTube testa sistema de download automático de Shorts

    YouTube testa sistema de download automático de Shorts

    O YouTube tem vindo a experimentar com novas formas de melhorar a sua plataforma, e com foco sobretudo nos Shorts – o novo formato de vídeos rápidos da mesma, que pretende competir com plataformas como o TikTok.

    E agora, os utilizadores que usam essa funcionalidade podem ter algumas novidades a chegar em breve. Como parte do sistema de Smart Downloads do Youtube, agora os conteúdos dos Shorts podem ser descarregados automaticamente das recomendações, de forma a serem vistos em formato offline.

    A experiência Shorts Smart Downloads permite que a plataforma selecione automaticamente conteúdos recomendados para os utilizadores, e os descarregue automaticamente quando existir uma ligação ativa à internet. Desta forma, os utilizadores podem ver o conteúdo, mesmo que se desliguem da internet.

    A funcionalidade encontra-se disponível em formato experimental até 15 de Julho, e apenas para dispositivos Android e utilizadores com o Youtube Premium. Eventualmente, dependendo dos testes, pode chegar a mais utilizadores e sistemas.

    Quando os utilizadores assistem a um YouTube Shorts, a plataforma vai automaticamente descarregar esse conteúdo para visualização offline. Os conteúdos recomendados mais próximos são também descarregados de forma automática.

    Eventualmente, quando se atinge o limite configurado para o armazenamento, os conteúdos mais antigos são automaticamente removidos.

    De notar que a funcionalidade integra-se diretamente com os Smart Downloads, que a plataforma apresentou em Abril do ano passado, para utilizadores do Youtube Premium. Portanto, para usar a nova função com os Shorts, basta ter a funcionalidade ativa.

  • Google confirma data para o evento “Made By Google”

    Google confirma data para o evento “Made By Google”

    Google confirma data para o evento “Made By Google”

    A Google encontra-se a preparar para revelar algumas novidades para o mercado, estando agora a enviar os primeiros convites para o evento “Made By Google”.

    Este evento é normalmente usado pela empresa para revelar algumas das suas novidades para os próximos meses, tanto a nível de serviços como de produtos.

    De acordo com o convite enviado pela empresa, o evento vai realizar-se no dia 13 de Agosto de 2024. Infelizmente o convite não deixa muitos mais detalhes sobre o que esperar do evento, mas certamente que algumas das novidades da empresa são já conhecidas.

    Esta deve focar-se em revelar ainda mais novidades no Gemini e na forma como este se vai integrar com as diferentes plataformas e serviços da Google. Devem ainda ser apresentadas novidades sobre o Android e os dispositivos da linha Pixel, com a possibilidade de ser revelada a nova gama do Pixel 9.

    É também esperado que sejam reveladas novidades sobre o Pixel Fold, a revelação de um novo chip Tensor e ainda a terceira geração do Pixel Watch e uma nova geração dos Pixel Buds.

    Obviamente, todas as informações conhecidas até ao momento partem apenas de rumores, sendo que oficialmente a Google não deixou detalhes do que esperar.

  • Variantes de perigoso malware para Android voltam ao ataque

    Variantes de perigoso malware para Android voltam ao ataque

    Variantes de perigoso malware para Android voltam ao ataque

    Depois de quase um ano sem grandes atividades, o malware para Android conhecido como “Medusa” encontra-se novamente a surgir em alta. Os dados mais recentes apontam que o malware focado para Android começou novamente a ganhar destaque em vários países, e tem expandido as suas operações.

    Segundo os investigadores, o malware encontra-se a ser disponibilizado como uma nova variante, que requer menos permissões do sistema e pode ser ainda mais evasiva para software de segurança.

    Os primeiros registos do malware Medusa surgiram em 2020, sendo que o mesmo era distribuído com foco em roubar dados bancários e credenciais de acesso a bancos. O malware tinha a capacidade de controlar dispositivos Android remotamente, ler mensagens SMS e aceder a conteúdos dos mesmos.

    O malware perdeu alguma força nos últimos meses, mas voltou a surgir com alguma atividade em Julho de 2023, onde se começaram a registar novas variantes do mesmo. No entanto, foi apenas este ano que o malware voltou a atacar em força, focando-se em vários países da União Europeia.

    Este é normalmente distribuído sobre campanhas de mensagens SMS de phishing, onde as potenciais vítimas são levadas a descarregar aplicações de fontes externas, sobre os mais variados pretextos. Existem algumas que indicam ser atualizações do Google Chrome, outras que prometem analisar as redes 5G e até aplicações falsas de streaming de conteúdos.

    As permissões desta nova variante são menores, para levantar menos suspeitas, mas ainda assim contam com acesso aos serviços de acessibilidade do sistema, o que pode permitir um vasto controlo de ações do Android e das suas funcionalidades, bem como pode ser usado para a recolha de dados.

    Existem ainda novos comandos, como um que coloca uma imagem preta no ecrã, parecendo que o dispositivo está desligado ou bloqueado, quando na realidade encontram-se a ser feitas ações em segundo plano.

    Como sempre, deve-se ter cuidado de onde são descarregadas aplicações para qualquer sistema, e no caso do Android, de onde se instala ficheiros APK fora da Play Store da Google.

  • Internet Archive obrigada a remover 500.000 livros da sua plataforma

    Internet Archive obrigada a remover 500.000 livros da sua plataforma

    Internet Archive obrigada a remover 500.000 livros da sua plataforma

    A Internet Archive, entidade que se dedica a arquivar vários conteúdos da internet, foi forçada a remover quase 500.000 publicações da sua infraestrutura depois de um processo apresentado em tribunal contra a entidade.

    O processo foi apresentado por várias editoras, que acusam a Internet Archive de violar os direitos de autor ao publicar, armazenar e distribuir vários livros e outros conteúdos similares.

    A plataforma afirma que usa um sistema que impede que os conteúdos sejam redistribuídos ou descarregados, e que todos os livros são “alugados” por apenas um utilizador de cada vez, como acontece numa biblioteca. No entanto, esta medida não parece ter ido de encontro com as ideias das editoras, que consideram que a empresa está a violar os direitos de autor em prol da ideia de “preservação”.

    A ação legal contra a entidade terá agora levado a que mais de 500.000 livros e outras publicações tenham sido removidas.

    A Internet Archive encontra-se atualmente a apelar desta decisão, embora ainda sejam desconhecidos detalhes do caso em tribunal. A entidade apela ainda a que a comunidade se una para permitir manter a preservação dos conteúdos em formato digital – muitos dos conteúdos agora removidos apenas estariam disponíveis em formato físico, que possuem um período de vida limitado.

  • Threads está a testar sistema de mensagens temporárias

    Threads está a testar sistema de mensagens temporárias

    Threads está a testar sistema de mensagens temporárias

    A Meta pode estar a preparar algumas novidades para breve no Threads, que pode permitir aos utilizadores enviarem publicações temporárias para a sua plataforma.

    De acordo com as mais recentes descoberta, a Meta encontra-se a trabalhar num novo sistema de publicações temporárias, onde os utilizadores poderiam enviar uma mensagem para a plataforma, e esta seria automaticamente removida depois de 24 horas.

    Segundo o programador Alessandro Paluzzi, a funcionalidade seria bastante simples, e além de remover a publicação original, também todos os comentários deixados na mesma seriam removidos de forma permanente.

    mensagens temporárias no threads

    A ideia seria ter uma forma dos utilizadores publicarem no Threads conteúdo temporário, algo similar às Histórias, mas que iria surgir como publicações na plataforma – tendo em conta que o Threads não possui Stories, por enquanto.

    De relembrar que a Meta tem vindo a trabalhar para disponibilizar novas funcionalidades na Threads. Ainda recentemente a plataforma começou a fornecer a API pública, que permite aos programadores criarem as suas próprias aplicações para a mesma.

    De momento, esta funcionalidade ainda parece encontrar-se em testes, e é desconhecido de quando irá ficar disponível para os utilizadores.

  • Nova fraude tenta enganar vítimas de fraudes no passado para roubar ainda mais dinheiro

    Nova fraude tenta enganar vítimas de fraudes no passado para roubar ainda mais dinheiro

    Nova fraude tenta enganar vítimas de fraudes no passado para roubar ainda mais dinheiro

    Existe um novo esquema que tem vindo a propagar-se em várias campanhas pela internet, e que se foca em vítimas de esquemas que foram enganadas no passado, e que podem estar numa fase complicada.

    Em várias plataformas sociais, com impacto maior no Facebook e Instagram, encontram-se a ser partilhadas campanhas de publicidade para falsas empresas, que prometem a vítimas de esquemas e fraudes reaverem os seus ganhos.

    Esta campanha foca-se em quem tenha sido vítima de esquemas no passado, e tenha perdido dinheiro no processo. As mesmas prometem trabalhar para recuperar os fundos perdidos ou restabelecerem o que foi retirado dos esquemas.

    No entanto, a ideia será levar as vítimas a fornecerem ainda mais dados pessoais para os atacantes, sobretudo dados bancários, que podem depois ser usados para esquemas. Em alguns casos são também pedidos pagamentos antecipados para reaver os fundos roubados, onde a suposta empresa pede que a vítima envie parte dos fundos para cobrir as “operações”.

    No final, esta campanha pode causar ainda mais danos a vítimas que foram alvo de fraudes no passado, e que podem ser enganadas a pensar que vão reaver o seu dinheiro através deste género de entidades.

    Este género de campanhas tem vindo a propagar-se sobre diferentes meios, mas um dos pontos que o TugaTech tem vindo a analisar encontra-se em publicidade do Instagram e Facebook, onde os atacantes usam falsos sites para este fim, que para utilizadores que acedam de Portugal direcionam para as campanhas. Para outros países, incluindo onde se encontram os moderadores da Meta para as campanhas publicitárias, são apresentados sites aparentemente legítimos de lojas ou blogs.

    Com esta técnica, as campanhas conseguem permanecer ativas na rede social durante vários dias ou até semanas, e mesmo que sejam reportadas, a Meta considera que as mesmas não violam as políticas da empresa sobre publicidade.

  • Julian Assange chega a acordo com autoridades dos EUA

    Julian Assange chega a acordo com autoridades dos EUA

    Julian Assange chega a acordo com autoridades dos EUA

    Julian Assange, o fundador da WikiLeaks, saiu oficialmente da prisão onde se encontrava, depois de ter chegado a um acordo com as autoridades dos EUA. O ativista encontrava-se detido na prisão de segurança máxima Belmarsh, em Londres, com acusações de espionagem e depois de ter divulgado material de defesa nacional dos EUA.

    Para a saída, Assange teve de se considerar culpado de violar a Lei de Espionagem dos EUA, além dos restantes crimes dos quais era associado.

    Depois de se considerar culpado, este deverá receber uma sentença de 62 meses de prisão, que devem ser imediatamente cumpridas pelos mais de cinco anos que esteve na prisão do Reino Unido. Depois da audiência onde o mesmo será considerado culpado, espera-se que o ativista volte à Austrália.

    De relembrar que, em 2010, a WikiLeaks revelou milhares de documentos militares confidencias dos EUA, entre os quais encontravam-se declarações controversas do mesmo sobre várias situações, como a guerra no Afeganistão e Iraque.

    No total, mais de 700 mil foram divulgados, incluindo vários conteúdos secretos do governo, e outras informações sobre atividades realizadas na guerra. Assange viria a ser acusado pela divulgação destes documentos, por parte da entidade onde se encontrava na altura.

    Este manteve-se refugiado na embaixada do Equador em Londres, sendo que apenas em 2019 foi efetivamente preso pelas autoridades sobre ações do Departamento de Justiça dos EUA.

    Edward Fitzgerald, advogado de Assange, afirmava na altura que o mesmo estaria a ser acusado por realizar práticas jornalísticas normais e por revelar um caso, sendo que a ação contra o mesmo teria apenas motivações políticas.

    Caso fosse declarado culpado de todas as acusações, Assange poderia passar mais de 170 anos na prisão.