janeiro 16, 2026

[Carreira] Inscrições abertas no "Do Zero Ao Um"

O projeto Do Zero Ao Um da Mente Binária está com inscrições abertas!

O Do Zero Ao Um é um curso 100% gratuito que forma pessoas negras em conceitos básicos computação, com foco em cibersegurança e voltado para a preparação e inserção dos participantes no mercado de trabalho.


São 4 meses de aulas online e ao vivo, de 09/03/2026 a 10/07/2026, com mentoria individual, acompanhamento próximo e uma formação pensada para quem quer começar, mesmo sem experiência prévia na área. O curso tem duração de 300 horas, dividido em 3 módulos de 6 semanas. As aulas acontecem de segunda a sexta-feira, das 19h às 22h e aos sábados das 10h às 11h.

As inscrições vão de 16/01/2026 a 11/02/2026 e as vagas são limitadas!

Os principais pré-requisitos são ter ensino médio completo, se identificar como pessoa negra ou parda, possuir computador próprio (celular não serve), ter acesso a Internet e e-mail e possuir noções básicas de Windows. O curso é 100% online e, portanto, pode ser feito por pessoas de qualquer canto do país. Na ultima turma tivemos alunos de 14 estados diferentes, 30% do Nordeste

Mais detalhes e o formulário de inscrição estão disponíveis na página Do Zero Ao Um.

Essa não é só uma inscrição, é o primeiro passo para transformar acesso em oportunidade.

Para saber mais: https://menteb.in/dozeroaoum.



janeiro 02, 2026

[Carreira] Carta de Oposição ao SINDPD 2026

Todo o início do ano boa parte da galera que trabalha com tecnologia tem um compromisso marcado: entregar a carta de oposição a Contribuição Assistencial lá no Sindicato dos Trabalhadores em Processamento de Dados e Tecnologia da Informação do Estado de São Paulo (SINDPD).


A Contribuição Assistencial é descontada mensalmente do salário do trabalhador, no valor de R$ 35. Ela não é obrigatória, mas para não ocorrer, o empregado deve manifestar formalmente que se opõe ao desconto.

Para não ter esse valor descontado automaticamente do seu salário todo mês, é necessário entregar pessoalmente sua carta de oposição. Por isso, todos os trabalhadores filiados ao SINDPD tem o prazo de dez dias corridos, de 05/01 a 14/01, para entregar pessoalmente (e presencialmente) a carta de oposição a Contribuição Assistencial em 2026. Eu sugiro ir o mais cedo possível, para evitar filas!

Isso se aplica a todas as pessoas que são filiadas ao SINDPD - ou por vontade própria ou porque a empresa em que trabalha é filiada. Geralmente, quem trabalha na área de tecnologia ou de segurança, ou é contratado por uma empresa de tecnologia, está filiado ao SINDPD. Você pode conferir isso na sua carteira de trabalho (CTPS).

Agora vem uma pitada de verdade: Apesar do próprio SINDPD destacar que "A decisão sobre a oposição à contribuição assistencial é uma prerrogativa exclusiva do trabalhador, sem qualquer interferência do empregador ou terceiros sob pena de multa da CCT. A autonomia deve ser plenamente respeitada, sob risco de responsabilização por práticas antissindicais.", algumas empresas simplesmente evitam alertar e orientar os seus funcionários sobre a possibilidade de oposição a Contribuição Assistencial para não criar animosidade com o sindicato! Sim, é uma triste verdade. Eu mesmo, Anchises, ouvi isso do diretor de RH de uma empresa em que trabalhei.

Não se esqueça:
  • Prazo para entrega da carta de oposição: 05 a 14 de janeiro de 2026, de segunda a sábado, das 9h as 17h
  • Local de entrega em São Paulo, Capital: Clube Atlético Juventus, na R. Comendador Roberto Ugolini, 152 (Mooca), CEP 03125-010
  • Não serão aceitas cartas para o exercido à Oposição através de e-mail, Whatsapp ou qualquer forma online.
Informações adicionais:

dezembro 30, 2025

Boas Festas!

Essa é uma época para refletir sobre tudo o que batalhamos e conquistamos durante o ano e repensar os nossos sonhos e objetivos. Todo ano tem seus momentos bons e ruins, várias conquistas e algumas derrotas, pois afinal, essa é a vida: uma sequência de altos e baixos.

O importante é ter a consciência e a serenidade de saber que cada situação ruim pela qual passamos é um momento temporário, uma breve pausa até a próxima conquista. É importante pensarmos na nossa jornada, e aproveitar ela ao máximo.


Eu gosto muito dessa época do Natal e Ano Novo, é quando, tradicionalmente, aproveitamos para confraternizar com nossa família, amigos e pessoas que amamos. E os nossos pets, é claro! É um momento muito positivo do ano.

Nesse ano eu comprei uma guirlanda simples e a decorei com alguns objetos com temática nerd, como a estrela do Mario e a Estrela da Morte, feitos em 3D, além do Homen de Biscoito e um Tux com gorro de Natal, comprados da 3DConTech.

Boas festas!!

dezembro 26, 2025

[Retrospectiva] As 25 vulnerabilidades de software mais perigosas de 2025

A CISA, em parceria com a MITRE, lançou a lista com as 25 vulnerabilidades de software mais perigosas de 2025 ("Top 25 Most Dangerous Software Weaknesses"), segundo a CWE. Esta lista identifica as vulnerabilidades mais críticas de software, que os adversários exploram para comprometer sistemas, roubar dados ou interromper serviços.

Essa lista é atualizada anualmente e é baseada na Common Weakness Enumeration (CWE), um padrão de nomenclatura para vulnerabilidades de software, bem extensa e completa. Ela também indica quantas vulnerabilidades conhecidas (CVEs) foram exploradas por atacantes, e estão listadas no catálogo "Known Exploited Vulnerabilities" (KEV) - um indicador importante, que mostra que essa vulnerabilidade foi explorada por atacantes.


Segue a lista:
  1. CWE-79 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
    CVEs no KEV: 7 - Posição no ano passado: 1
  2. CWE-89 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
    CVEs in KEV: 4 - Posição no ano passado: 3 
  3. CWE-352 - Cross-Site Request Forgery (CSRF)
    CVEs in KEV: 0 - Posição no ano passado: 4 
  4. CWE-862 - Missing Authorization
    CVEs in KEV: 0 - Posição no ano passado: 9 
  5. CWE-787 - Out-of-bounds Write
    CVEs in KEV: 12 - Posição no ano passado: 2 
  6. CWE-22 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
    CVEs in KEV: 10 - Posição no ano passado: 5 
  7. CWE-416 - Use After Free
    CVEs in KEV: 14 - Posição no ano passado: 8 
  8. CWE-125 - Out-of-bounds Read
    CVEs in KEV: 3 - Posição no ano passado: 6 
  9. CWE-78 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
    CVEs in KEV: 20 - Posição no ano passado: 7 
  10. CWE-94 - Improper Control of Generation of Code ('Code Injection')
    CVEs in KEV: 7 - Posição no ano passado: 11 
  11. CWE-120 - Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')
    CVEs in KEV: 0 - Posição no ano passado: N/A
  12. CWE-434 - Unrestricted Upload of File with Dangerous Type
    CVEs in KEV: 4 - Posição no ano passado: 10 
  13. CWE-476 - NULL Pointer Dereference
    CVEs in KEV: 0 - Posição no ano passado: 21 
  14. CWE-121 - Stack-based Buffer Overflow
    CVEs in KEV: 4 - Posição no ano passado: N/A
  15. CWE-502 - Deserialization of Untrusted Data
    CVEs in KEV: 11 - Posição no ano passado: 16 
  16. CWE-122 - Heap-based Buffer Overflow
    CVEs in KEV: 6 - Posição no ano passado: N/A
  17. CWE-863 - Incorrect Authorization
    CVEs in KEV: 4 - Posição no ano passado: 18 
  18. CWE-20 - Improper Input Validation
    CVEs in KEV: 2 - Posição no ano passado: 12 
  19. CWE-284 - Improper Access Control
    CVEs in KEV: 1 - Posição no ano passado: N/A
  20. CWE-200 - Exposure of Sensitive Information to an Unauthorized Actor
    CVEs in KEV: 1 - Posição no ano passado: 17 
  21. CWE-306 - Missing Authentication for Critical Function
    CVEs in KEV: 11 - Posição no ano passado: 25 
  22. CWE-918 - Server-Side Request Forgery (SSRF)
    CVEs in KEV: 0 - Posição no ano passado: 19 
  23. CWE-77 - Improper Neutralization of Special Elements used in a Command ('Command Injection')
    CVEs in KEV: 2 - Posição no ano passado: 13 
  24. CWE-639 - Authorization Bypass Through User-Controlled Key
    CVEs in KEV: 0 - Posição no ano passado: 30 
  25. CWE-770 - Allocation of Resources Without Limits or Throttling
    CVEs in KEV: 0 - Posição no ano passado: 26 
Esta lista é muito útil para educar os times de desenvolvimento sobre os principais erros a serem evitados.

Para saber mais:

dezembro 24, 2025

[Segurança] Calendário de eventos de Cibersegurança em 2026

Todo ano eu costumo publicar a lista com os eventos de segurança que eu considero serem os mais relevantes do mercado. Sempre são duas postagens por ano, no primeiro e segundo semestre, com uma breve descrição do evento.

Em 2026 não será diferente, mas com a quantidade cada vez maior de eventos, e 2026 prometendo ser bombástico, eu achei melhor compartilhar um spoiler.

Sim, eu já mapeei 35 eventos que acontecerão no ano que vem, contando apenas aqueles que eu considero como os mais relevantes!


Então, já comece a planejar sua jornada:
Em breve eu publicarei aqui no blog a minha tradicional avaliação dos eventos de 2025 e a lista mais detalhadas de eventos no primeiro semestre de 2026.

Para saber mais:

dezembro 19, 2025

[Segurança] 10 dicas para evitar golpes nas compras de Natal

Todas as datas festivas acabam atraindo a atenção de cibercriminosos, principalmente se são associados à um grande aumento nas compras (tradicionais e online). Isso acontece no dia das Mães, Black Friday e Natal, que vai acontecer na próxima semana.

Nesta época do ano os clientes são bombardeados com centenas de ofertas, e as quadrilhas aproveitam o momento de euforia dos consumidores para aplicar seus golpes. A grande maioria são baseados em engenharia social, em manipular a vítima a ponto dela fornecer dados pessoais ou financeiros, ou clicar em links maliciosos que podem infectar seu computador ou celular.
.
Por isso, a Febraban separou 15 dicas para evitar golpes nas compras de Natal, que eu adaptei para a lista abaixo:
  1. Desconfie das promoções muito vantajosas, cujos preços sejam muito menores que o valor real do produto. Pesquise a média de preços pelo próprio Google e em vários sites conhecidos;
  2. Desconfie de abordagens muito imediatistas e urgentes, em que alguém diga que há uma grande oportunidade de compra, pedindo que o pagamento seja feito naquele momento para que o cliente não perca o produto;
  3. Nunca clique em links recebidos em e-mails, mensagens de WhatsApp, em redes sociais e pelo SMS. Para acessar algum site, digite você mesmo o endereço do site da loja no seu navegador;
  4. Se receber um e-mail promocional, fique atento ao endereço de e-mail do remetente. Empresas de grande porte não utilizam contas privadas como @gmail, @hotmail ou @terra e entidades públicas sempre usam @gov.br ou @org.br;
  5. Antes de fazer qualquer pagamento, por PIX, boleto ou cartão, confira a identidade do destinatário do pagamento. Só após uma checagem detalhada, faça o pagamento;
  6. Sempre use o cartão virtual para realizar compras online;
  7. Se for pagar com Pix, sempre faça o pagamento dentro do ambiente da loja virtual. Quando o varejista fornecer o código QR Code, confira com atenção todos os dados do pagamento e se a loja escolhida é realmente quem irá receber o dinheiro;
  8. Cuidado em compras nas redes sociais. O consumidor deve verificar se a página tem selo de autenticação, número de seguidores compatíveis e também comentários de outros compradores sobre as compras e prazos de entregas;
  9. Nunca use um computador público ou de um estranho para efetuar compras, nem coloque seus dados bancários;
  10. Muito cuidado com o seu cartão ao comprar em lojas físicas, shoppings e comércios de rua. Passe você mesmo o cartão na maquininha em vez de entregá-lo para outra pessoa, e sempre confira o valor da compra na maquininha antes de digitar a sua senha. Ao finalizar uma compra na maquininha, verifique o nome no cartão para ter certeza de que realmente é o seu, pois golpistas costumam se aproveitar de distrações para trocar o seu cartão.
A lista original tinha mais algumas dicas importantes, mas que deixei destacado por não serem relacionadas às compras natalinas:
  1. Cuidado com suas senhas: nunca use dados pessoais como senha (ex. data de aniversário, placa de carro etc.), nem números repetidos ou sequenciais (ex. 1111 ou 1234). Não anote senhas em papel, no celular, no computador ou em e-mails;
  2. Sempre ative a função de “duplo fator de autenticação” em suas contas na internet que oferecem essa opção, tais como e-mail, redes sociais, aplicativos e sistemas operacionais;
  3. Cuidado com o que compartilha nas redes sociais, pois um simples post pode dar muitas informações sobre você para os golpistas.
Para saber mais:

dezembro 17, 2025

[Segurança] Teaser do Documentário Hacker Hackeia

Durante a 307 Temporary Security Conference, o Carlos Cabral e o Willian Caprino apresentaram um pequeno teaser de quase 18 minutos do documentário que eles estão criando sobre o início da cena hacker brasileira - um recorte do que aconteceu entre os anos 1980 e 2.000, com as pessoas que fizeram parte desse momento.

Durante 2025 eles gravaram entrevistas com diversas pessoas, e durante 2026 vão fazer a montagem do filme. O título provisório é "Hacker Hackeia" e, segundo eles, bem provavelmente esse será o título final.

Divirta-se e se apaixone pelo projeto:


dezembro 15, 2025

[Segurança] Boas-vindas ao GTS 40 !

Hoje, segunda-feira dia 15 de dezembro, acontece o 40º encontro do GTS (Grupo de Trabalho em Segurança de Redes), um dos mais antigos e tradicionais eventos de cibersegurança do nosso mercado, sempre com palestras técnicas de qualidade.

O GTS e GTER (que acontece na terça-feira) são híbridos, com participação presencial e transmissão online.

Para ver a agenda e saber de todas as novidades do evento, acesse o site do GTER | GTS.

Informações úteis:
  • Data: 15 de dezembro de 2025;
  • Horário: 8h30 às 18h;
  • Local: Centro de Convenções Rebouças - Avenida Rebouças, 600 - Pinheiros, São Paulo – SP
  • Para acompanhar o evento de forma remota:
    • Link para a transmissão online, no YouTube
    • Os espectadores poderão interagir entre si e enviar suas perguntas via chat do YouTube. Elas serão repassadas aos palestrantes mediante moderação e se houver tempo hábil para respostas.
Veja os vídeos com as apresentações do GTS-40:
      

A propósito, o homenageado na edição 2025 do Prêmio Alberto Courrège Gomide é Danton Nunes. Ele foi um dos pioneiros da Internet no Brasil, sendo membro do GTER desde sua primeira reunião, em 1996.

Para saber mais:

dezembro 12, 2025

[Segurança] Avisos importantes sobre a 307 Temporary Security Conference

A 307 Temporary Security Conference acontecerá nesse final de semana, nos dias 13 e 14 de dezembro, e estamos muito empolgados! Acreditamos que será uma grande oportunidade de aprendizagem e networking para todos.


Eu preparei uma lista de avisos importantes:
  • Sobre a programação do evento:
    • A 307 Conference acontecerá nos dias 13 e 14/12/2025 (sábado e domingo), das 10h as 18h30. As 9h40 faremos uma pequena abertura no auditório. Teremos um intervalo de almoço das 12:30 as 14h e um break das 15:40 as 16h.
    • A programação está sendo constantemente atualizada em nosso site: 307conf.com.br.
    • Teremos 1 trilha de palestras por dia, no auditório principal da PUC-SP.
    • Teremos 12 villages, algumas das quais estarão presentes apenas 1 dia, e outras 2 dias.
    • No sábado teremos a competição de Capture The Flag (CTF), organizada pela RNP.
    • No domingo teremos um campeonato de Masters of Pwnage.
    • Teremos uma sala para Lightning Talks (máximo de 20 min), basta chegar e se apresentar, sem burocracia. Traga algum tema legal, que queira compartilhar com a comunidade!
  • Sobre o CTF:
    • Sim, teremos CTF. A competição será apenas no sábado (13/12) e a premiação será no mesmo dia, no encerramento do evento.
    • O CTF será presencial, em times de 3 a 5 pessoas, no estilo jeopardy.
    • O CTF da 307 é organizado pela RNP :)
  • Sobre o local:
    • A 307 Conference acontecerá na PUC-SP Campus Marquês de Paranaguá, na Rua Marquês de Paranaguá, 111, Consolação.
    • Se vier de transporte público, ela fica muito perto da estação do metrô Higienópolis-Mackenzie (linha amarela).
    • A entrada será permitida a partir das 9h.
  • Avisos diversos:
    • É necessário estar inscrito para participar.
    • Teremos alimentação no local, gratuita (mas sem opções vegetarianas).
    • Quem for maior de idade deve pegar uma pulseirinha.
    • Os organizadores e voluntários estarão identificados com uma camiseta do evento.
    • Cuide bem dos seus pertences pessoais, principalmente celulares e computadores.
    • Se beber, não dirija, não tuíte, não poste no Instagram e nem conte para o ChatGPT.
    • Em caso de qualquer tipo de assédio ou constrangimento, procure imediatamente alguém da organização da 307 Conference.
307 Temporary Security Conference é um evento organizado por participantes da comunidade de cibersegurança para receber todas as pessoas que estavam se planejando para participar da H2HC. Foi um evento criado e organizado às pressas, com pouco tempo e pouquíssimos recursos, mas com muita força de vontade, perseverança e amor a comunidade.

OBS: Vejam aqui a lista de villages e quais dias elas estarão ativas:


OBS 2: Mapa da PUC, campus Marquês de Paranaguá:


dezembro 11, 2025

[Segurança] As Villages da 307 Temporary Security Conference

Tivemos 13 12 villages confirmadas para a 307 Temporary Security Conference, que acontecerá nesse final de semana, dias 13 e 14 de dezembro. Algumas são bem conhecidas da galera, mas temos algumas menos usuais e algumas novas!!!

Veja quais são:

A Aerospace Community acabou de debutar na BHack, em Belo Horizonte - embora um de seus fundadores tenha palestrado na 8.8 Brasil.

Car Hacking Village Brazil estará presente no domingo, 14/12.

Quantum Village também está aparecendo pela primeira vez! Nós aproveitamos que tivemos algumas propostas de palestras sobre o tema e achamos melhor sugerir a criação de uma village dedicada - uma idéia que foi imediatamente aceita pelo Wolmer Godoi!!!

Querem um spolier? Essa é a lista com as salas das villages e quais estarão presentes em qual dia.

Anote na sua agenda:

  • Quando: 13 e 14/12/2025 (sábado e domingo), das 10h as 18h30
  • Site: https://307conf.com.br
  • Inscrições gratuitas
  • Aonde: PUC-SP Campus Marquês de Paranaguá,
    • Rua Marquês de Paranaguá, 111, Consolação, São Paulo, SP, CEP 01303-050
    • Ao lado da estação do metrô Higienópolis-Mackenzie (linha amarela)

Veja também:
Creative Commons License
Disclaimer: The views expressed on this blog are my own and do not necessarily reflect the views of my employee.