Divulgação Responsável: o que é e como fazer
Sabe o que é um zero-day e por que a divulgação responsável (responsible disclosure) salva usuários e empresas? ⚠️🔒
- O que é zero-day:
• É quando uma vulnerabilidade é descoberta pela primeira vez — ninguém conhece, então não há correção nem proteção.
- Por que isso é crítico:
• Sem correção disponível, a falha pode ser explorada livremente.
- Como funciona o responsible disclosure (divulgação responsável):
• Seja ético: contate a empresa — não publique direto na internet.
• Explique como a vulnerabilidade funcionou e apresente sua solução.
• Aguarde a correção pela empresa; só depois publique sobre a descoberta.
Esses passos protegem usuários, ajudam a manter a integridade dos sistemas e fortalecem o ecossistema de segurança. 👨💻🔐
Se curtiu, salva este post para referência, comenta se já participou de um responsible disclosure e segue para mais conteúdo sobre segurança! 👇
#ciberseguranca #vulnerabilidade #responsabledisclosure #zeroday #ethicalhacking
Source: https://youtube.com/live/1hXRpqqOg8w
#ciberseguranca #vulnerabilidade #responsabledisclosure #zeroday #ethicalhacking #MorningCrypto
EddieOz ⚡
eddieoz@sats4.life
npub1atrr...wyga
Privacy. Freedom. Cryptography.
Buidler/Creator/Artist/Educator/Anti-influencer
🇧🇷🇪🇪 E-Residency Envoy
[GPG][C2056B0C12D579A5B172AB853480FB98373B56FB]
O teste da distração: quando a gente baixa a guarda
Você já viu uma pegadinha que prova uma falha de segurança ao vivo? 😳
• Mensagem principal:
- Mesmo usando features legítimas de um protocolo, se a pessoa abaixa a guarda por qualquer motivo, ela cai.
• Técnicas envolvidas:
- Engenharia social, misdirection e distração (tudo para fazer a vítima relaxar).
• Por que isso importa:
- Segurança não é só tecnologia: é comportamento, atenção e processos.
Curtiu o case? Quer ver mais situações reais que mostram vulnerabilidades? 👇
❤️ Deixa um like se achou interessante
🔖 Salva pra rever depois
💬 Comenta: você já testemunhou ou caiu num truque assim?
➡️ Segue pra mais cases, hacks de segurança e insights sobre protocolos
#segurança #engenharia #protocolo #engenhariasocial #cybersecurity
Source: https://youtube.com/live/1hXRpqqOg8w
#segurança #engenharia #protocolo #engenhariasocial #cybersecurity #MorningCrypto
Resumo automático com modelo local 4B
Quer economizar tokens e acelerar suas lives com IA? ⚡️
- O que eu faço:
• Uso modelo local 4B (mais leve) em vez do modelo caro 3.5 para tarefas recorrentes de sumarização.
• Abro todas as tabs da pauta e aciono um plugin que adaptei com um atalho de teclado.
• O plugin resume direto cada página — rápido e sem gastar tokens na nuvem.
- Por que funciona:
• Mais velocidade com 4B + menos custo sem depender de API paga
• Workflow automatizado para lives e produção de conteúdo
Quer que eu compartilhe o plugin ou mostre como configurei? 👇
❤️ Curta • 💾 Salve • ✍️ Comente “QUERO” • ➕ Siga para mais hacks de IA
#IA #plugin #resumo #produtividade #live
Source: https://youtube.com/live/1hXRpqqOg8w
#IA #plugin #resumo #produtividade #live #MorningCrypto
Por que "apagar" não apaga de verdade
Você sabia que "apagar" um arquivo nem sempre significa que os dados sumiram de vez? ❗️🔍
- O que acontece: o sistema só exclui o ponteiro que apontava para aquela informação e diz que o local está disponível. 💾
- Ou seja: o dado físico continua no disco até que outra gravação sobrescreva aquele espaço. 🔁
- Consequência prática: se você pegar um dispositivo e extrair informações logo depois de apagar, dificilmente os dados terão sido sobrescritos — então ainda podem ser recuperados. 🧩
- Em alguns sistemas (como Mac) existe a opção de apagar sobrescrevendo com zeros várias vezes para tentar garantir que as tabelas e endereçamentos também sejam removidos. 🛠️
Resumo: apagar não é sinônimo de exclusão permanente — para segurança real é preciso sobrescrever corretamente e entender como o storage faz backup de endereçamento. 🔐
Curtiu a explicação? 👍
- Salve esse post para consultar depois 💾
- Comenta se você já passou por isso ou quer saber como apagar de vez 🗣️
- Segue pra mais dicas de privacidade e segurança 👇
#privacidade #segurança #dados #recuperacaodedados #tecnologia
Source: https://youtube.com/live/1hXRpqqOg8w
#privacidade #segurança #dados #recuperacaodedados #tecnologia #MorningCrypto
Manipulação em jogo BR: entrega proposital e acordo com bets
Você já viu um time entregar um jogo e ainda falar disso no rádio? 😳
• O que aconteceu: vimos um jogo BR onde os caras claramente entregaram a partida e comentavam abertamente pelo rádio.
• Como funciona: a manipulação vem quando uma empresa de bet faz acordo — "leva tanto, entrega o jogo, fica tranquilo" — e jogadores negociam a entrega.
• Impacto: isso prejudica apostadores (muitos viciados perdem dinheiro), corrompe o esporte e destrói a confiança na competição.
• Não dá pra normalizar: informação privilegiada e acordos para entrega NÃO são parte do jogo — é manipulação e é errado.
Se você quer mais vídeos explicando como identificar manipulação em partidas e entender o impacto das apostas, comenta aí 👇
🔁 Curta se concorda
💾 Salva pra mostrar pra alguém
🗣️ Comenta o que você faria numa situação dessas
➡️ Segue pra mais denúncias e análises sobre apostas, esports e fair play
#apostas #corrupcao #esports #manipulacao #fairplay
Source: https://youtube.com/live/1hXRpqqOg8w
#apostas #corrupcao #esports #manipulacao #fairplay #MorningCrypto
Vindo do RPG: por que achei Yu-Gi-Oh 'bobo'
Você também achava o Yu-Gi-Oh bobo porque jogava Magic? 😂
- Vindo do RPG (D&D), eu fui pro Magic — rules mais profundas, estratégia e aquele feeling de mesa 🎲
- Quando o Yu-Gi-Oh apareceu eu realmente achava meio bobo... mas calma, não tô desmerecendo ninguém 🙏
- Debate clássico: Magic vs Yu-Gi-Oh vs RPG — qual era a sua escolha na infância?
Curtiu esse relato nostálgico? 💬 Comenta qual jogo marcou você, salva esse vídeo pra lembrar depois e marca o amigo que discutia cartas na escola! 🔥
👉 Siga pra mais histórias de nostalgia, jogos e cultura geek!
#nostalgia #Magic #YuGiOh #RPG #cartas
Source: https://youtube.com/live/1hXRpqqOg8w
#nostalgia #Magic #YuGiOh #RPG #cartas #MorningCrypto
Ataque de sanduíche (MEV) explicado
Já ouviu falar em ataque de sanduíche em DeFi? 😱
• O que rolou:
• Baixa liquidez na pool — o usuário fez uma ordem grande (50 milhões em tokens) numa pool com pouca liquidez.
• Bot de MEV detectou a transação e fez o ataque: front-run + extração de tokens, aumentando o preço momentaneamente e reduzindo a liquidez.
• A pool entregou os tokens pelo preço que o usuário pagou; depois o bot vendeu e a operação do usuário acabou valendo muito menos.
• Resultado: o cara que entrou com 50 milhões recebeu apenas o equivalente a ~30 mil dólares por causa do slippage e da manipulação do bot.
• Palavras-chave: MEV, ataque de sanduíche, liquidez, bot, slippage, pool, DeFi 🚨
Quer entender mais como se proteger e identificar pools de risco? 👇
❤️ Curte se achou útil
🔖 Salva para rever quando for fazer trade
💬 Comenta: você já passou por algo assim? Como lidou?
➡️ Segue para mais explicações sobre DeFi e segurança em cripto
#MEV #DeFi #Cripto #AtaqueSanduíche #Blockchain
Source: https://youtube.com/live/1hXRpqqOg8w
#MEV #DeFi #Cripto #AtaqueSanduíche #Blockchain #MorningCrypto
Quando o hardware wallet não mostra o que você está assinando
Você confiaria em um hardware wallet que NÃO mostra exatamente o que você está assinando? 😨
• O problema explicado:
- A BitKey não tem uma tela que permita visualizar claramente a transação que será assinada. 🖥️❌
- Sem essa verificação, é possível interceptar e trocar a informação enviada para o hardware. 🔁
- Exemplos reais: plataformas como a Bybit sofreram hacks bilionários porque usuários assinaram transações sem ver o que estavam aprovando. 💸🔓
• Por que isso importa (segurança em Bitcoin):
- Se você não vê o que assina, pode autorizar transferências para atacantes sem perceber. 🚨
- Perda de fundos é um risco real se houver interceptação entre o que você pede e o que o hardware assina. ⚠️
Se preocupa com segurança das suas criptos? Aprenda a sempre checar o que está assinando e escolha hardware com verificação visual. 🔐
Curtiu esse alerta?
👉 Curta ❤️
👉 Salve para revisar depois 💾
👉 Comente o que acha sobre hardware wallets 👇
👉 Siga para mais dicas de segurança cripto 🚀
#BitKey #segurança #hardwarewallet #Bitcoin #hack #cripto
Source: https://youtube.com/live/1hXRpqqOg8w
#BitKey #segurança #hardwarewallet #Bitcoin #hack #cripto #MorningCrypto
Como o sistema detecta que você está online e te paga bloquitos
Quer saber como a live sabe que você está online e te recompensa com bloquitos? 👀
- 🗨️ Como o sistema te identifica: quando você escreve no chat de vez em quando, ele detecta sua presença (“opa, ele está no chat”).
- ⚖️ Como é calculado: o sistema computabiliza quanto você vai receber de bloquitos com base na sua participação e no tempo assistindo à live — ou seja, participação ativa importa.
- ⛏️ O que acontece por trás: você está minerando o bloco com a dificuldade total, mas de vez em quando o sistema gera resultados com dificuldades bem baixas só pra sinalizar para a rede: “estou aqui, ativo e trabalhando nesse bloco”.
Resumo: participe no chat + fique assistindo = mais chances de receber bloquitos. É simples assim. ✅
Curtiu essa explicação?
Salva pra ver depois 🔖 • Comenta o que você já sabia ou não 💬 • Segue pra mais conteúdo sobre criptomoedas e mineração 🚀
#criptomoeda #mineração #bloquitos #blockchain #mining
Source: https://youtube.com/live/1hXRpqqOg8w
#criptomoeda #mineração #bloquitos #blockchain #mining #MorningCrypto
IPad: a ferramenta forense open source do governo
Você sabia que existe uma ferramenta forense open source usada pelo governo brasileiro chamada IPad? 👀
• O que é: uma camada open source que faz a indexação e ligação entre mensagens, monta links e trata evidências digitais. 🔗
• Como funciona: processa e organiza dados digitais para análise em cenas de crime digital — não é só ler mensagens, é tratar evidências. 🧩
• Por que importa: código open source traz transparência e possibilita que pesquisadores e peritos verifiquem e repliquem análises. 🔍
• Disponível: o código está aberto — quem quiser pode olhar e testar na prática. 🖥️
Quer que eu explique como funciona na prática com exemplos? 👇
Curte 👍 | Salva pra referência 📌 | Comenta o que achou 💬 | Segue pra mais sobre tecnologia e segurança 🔔
#IPad #forense #opensource #segurança #evidências #tecnologia
Source: https://youtube.com/live/1hXRpqqOg8w
#IPad #forense #opensource #segurança #evidências #tecnologia #MorningCrypto
Ferramenta que identifica 70 idiomas e organiza perfis
Quer ver uma ferramenta que identifica perfis em até 70 idiomas e organiza tudo sozinha? 🤯
- O que ela faz:
• Identifica e verifica profiles 🔎
• Reconhece até 70 idiomas 🌐
• Clusteriza (ou seja, agrupa) por qualquer metadata encontrada 🧩
• Examina, junta, separa e organiza os dados para te entregar o que precisa ✅
- Por que isso é importante:
• Acelera investigações e análises de dados
• Mostra relações entre perfis que passariam despercebidas
• Torna a análise de metadata muito mais eficiente
Curtiu essa demonstração rápida? 👇
💾 Salva para referência
❤️ Curte se quiser ver mais ferramentas assim
💬 Comenta qual função você mais usaria
➡️ Segue para mais dicas e demos sobre análise de dados e forense
#forense #segurança #tecnologia #dados #metadata
Source: https://youtube.com/live/1hXRpqqOg8w
#forense #segurança #tecnologia #dados #metadata #MorningCrypto
Paraguai: cuidado com mudanças de regra
Já pensou investir num país e acordar com a regra mudada no dia seguinte? 😳
• Contexto: o Paraguai hoje pode parecer atrativo, mas governos e regulações mudam rapidamente. 🇵🇾
• O que está rolando: influenciadores estão sendo massacrados no Twitter por promoverem esse tipo de oportunidade — e a discussão tá acesa. 🔥🐦
• A realidade financeira: “hoje é 5k” — se o ambiente continuar favorável, taxas e impostos podem subir. Isso é algo ligado às decisões dos governos. 💸📈
• Insight prático: sempre considerar risco regulatório antes de decidir por um investimento em outro país. Planeje para cenários de mudança. 🧭
Quer mais análise direta assim? Curte ❤️ — Salva pra rever depois 💾 — Comenta o que você faria: investe ou não? 👇
Segue para mais conteúdo sobre investimento, regulação e riscos internacionais! 🔔
#Paraguai #investimento #regulação #impostos #finanças
Source: https://youtube.com/live/1hXRpqqOg8w
#Paraguai #investimento #regulação #impostos #finanças #MorningCrypto
Brasil no mapa do desenvolvimento do Bitcoin
Quer saber como o Brasil está virando protagonista no desenvolvimento do Bitcoin? 🚀
• 🔹 A história: o Lucas trabalhou na Fundação Lightning, voltou ao Brasil e começou a movimentar o ecossistema com eventos e conexões.
• 🔹 O movimento: iniciativas como a 21 estão patrocinando e dando visibilidade aos brasileiros em eventos globais (ex: BTC++).
• 🔹 O potencial: temos muita criatividade, devs talentosos e engajamento — o Brasil precisa do Bitcoin funcionando direito.
• 🔹 O impacto: mais colaboração internacional, oportunidades para desenvolvedores e crescimento do ecossistema brasileiro.
Salva esse post pra lembrar que o Brasil está avançando no Bitcoin! 💾
Comenta abaixo: você já participou de algum evento de desenvolvimento Bitcoin ou conhece iniciativas locais? 👇
Curte e segue pra mais conteúdo sobre Bitcoin, Lightning e devs brasileiros! ❤️
#bitcoin #Brasil #desenvolvimento #LightningNetwork #crypto #devs
Source: https://youtube.com/live/1hXRpqqOg8w
#bitcoin #Brasil #desenvolvimento #LightningNetwork #crypto #devs #MorningCrypto
Defesa contra a perseguição ao denunciante
Você apoiaria alguém que denuncia exploração infantil se soubesse que pode ser perseguido por isso? 😤
• Trecho-chave: “E agora, empurrar essa história de lei Felca, eu acho um absurdo… Porque o que o cara fez, ele não fez nada errado.”
• Contexto: crítica à "lei Felca" e à perseguição contra quem denuncia exploração infantil
• Mensagem principal: parar de punir quem tenta fazer a coisa certa — denunciar é proteger crianças, não crime
• Impacto: mostra como a denúncia pode virar alvo de assédio, desgaste mental e perseguição social
Se você também acha que quem denuncia merece proteção e não retaliação, compartilha essa ideia. ✊
👇 O que você acha?
- Comenta sua opinião
- Salva para lembrar desse alerta
- Curte se apoia quem denuncia
- Segue para mais conteúdos sobre justiça e defesa das vítimas
#Felca #exploração #denúncia
Source: https://youtube.com/live/1hXRpqqOg8w
#Felca #exploração #denúncia #MorningCrypto
Como o exploit define o alvo (rhost & rport)
Quer entender como um exploit escolhe e ataca um alvo em segundos? ⚠️
• O que acontece nesse trecho:
- Ele setou "rhost" → o remote host (quem será atacado)
- Ele setou "rport" → o remote port (a porta alvo)
- Usa uma biblioteca com exploits prontos (ex: uma CVE de 2013)
- Fluxo: pega o código do exploit → seta host e porta → verifica se o alvo está ativo → executa
• Palavras-chave: Metasploit, rhost, rport, CVE, exploit, host, porta
Simples, direto e automático — é assim que ferramentas de exploit automatizam ataques (ou testes de segurança). 👨💻🔍
Curtiu a explicação? 👍
• Salva pra rever
• Comenta qual parte quer que eu explique com mais detalhe
• Siga para mais conteúdo sobre cibersegurança e hacking ético
#Metasploit #exploits #cibersegurança #CVE #hacking #segurança
Source: https://youtube.com/live/1hXRpqqOg8w
#Metasploit #exploits #cibersegurança #CVE #hacking #segurança #MorningCrypto
Quando a multa vira extorsão: problema estrutural no Brasil
Você já imaginou uma multa que pode ser só a ponta do iceberg? 🤔
- Contexto: um problema estrutural no Brasil onde fiscais cobram 'a graninha' mesmo de empresas que estão corretas. 💸
- O que acontece: empresas chegam a pagar semanalmente para não ter problemas, criando uma espécie de 'justiça privada'. 🏦🔒
- Possível motivação: em alguns casos isso pode ser vingança ou disputa pessoal, não só uma questão técnica. ⚖️🔥
- Além do óbvio: isso vai além de um suposto uso de inteligência artificial para criar imagens falsas — é um problema do mercado e da cultura de fiscalização. 🤖🚫
Palavras-chave: corrupção, extorsão, fiscais, mercado brasileiro, vingança, inteligência artificial.
Se isso te chocou ou você já viu algo parecido, conta aqui nos comentários 👇
Salve esse post para discutir depois, curta se achou importante e siga para mais análises como essa. ✅
#corrupcao #extorcao #fiscais
Source: https://youtube.com/live/1hXRpqqOg8w
#corrupcao #extorcao #fiscais #MorningCrypto
Por que iam pro Paraguai? (Impostos)
Você sabia por que tantas pessoas iam pro Paraguai? 🤔
• "Muitas pessoas que foram para o Paraguai" ➜ "foram justamente por conta de impostos." 📉
• Motivos principais: menor tributação e mais privacidade nas transações 💸🔒
• Contexto: antes era muito vantajoso, mas agora as coisas parecem ter mudado — fica a alerta sobre novidades nas terras paraguaias ⚠️🇵🇾
Quer entender mais sobre como impostos e privacidade mudam decisões de compra e migração? Comenta aí o que você acha! 👇
✅ Curte se achou interessante
🔖 Salva pra ver depois
💬 Comenta sua opinião
➡️ Segue pra mais análises e atualizações
Source: https://youtube.com/live/1hXRpqqOg8w
#MorningCrypto
O Poder da Comunidade
Você já percebeu como aprender em comunidade muda tudo? 🤔
- É um prazer sempre estar com o pessoal do Bloco 👋
- Todo dia tem um ensinamento do Ed — a gente revisa o que já sabe e descobre coisas novas 📚
- A melhor parte: a gente não só aprende, a gente ajuda a construir junto 🔧✨
Se identificou? Conta aqui nos comentários qual aprendizado marcou você hoje ⤵️
Curta se gostou, salve pra ver depois e siga pra mais conteúdos do Bloco! 💥🔥
Source: https://youtube.com/live/1hXRpqqOg8w
#MorningCrypto
Golpe via Google Ads: atenção ao "GoPix"
🚨 Já viu um anúncio que prometia facilidades pro WhatsApp e acabou virando golpe?
- O que acontece: anúncios no Google Ads aparecem como ofertas úteis (WhatsApp, Correios, Chrome) e redirecionam para uma página chamada "GoPix" que parece legítima.
- Como funciona: dependendo do IP da empresa ou da pessoa, o anúncio mostra uma PÁGINA FALSA — e isso pode levar ao download de malware ou à invasão do device.
- Por que é perigoso: o anúncio parece oficial e induz ao clique; uma vez instalado, o golpe se espalha pelo computador ou celular.
Como se proteger:
• Não clique em anúncios suspeitos 🔍
• Verifique o endereço/URL antes de baixar qualquer coisa 🔗
• Tenha antivírus atualizado e cuidado com permissões de instalação 🛡️
Já passou por algo assim? Conta aqui nos comentários — sua experiência pode alertar outras pessoas. 👇
Salva esse post pra consultar depois e compartilha com quem precisa saber disso! 💾🔒
#segurança #phishing #golpe #GoogleAds #GoPix #malware #WhatsApp
Source: https://youtube.com/live/1hXRpqqOg8w
#segurança #phishing #golpe #GoogleAds #GoPix #malware #WhatsApp #MorningCrypto
Auditor multou com imagem gerada por IA? 🐐🚍
Você acredita nisso? Um auditor usou uma imagem gerada por IA como prova para multar um ônibus? 😳
• O que aconteceu:
- A AGU está investigando um auditor fiscal do Ministério do Trabalho em Sorocaba.
- A multa foi aplicada a uma empresa de transporte público usando como prova uma imagem gerada por inteligência artificial.
- Na foto, um bode aparece sentado em um banco de ônibus usando cinto de segurança — imagem plausível, mas criada por IA.
• Por que isso é sério:
- Questiona a validade de provas digitais geradas por IA
- Mostra riscos de decisões administrativas baseadas em imagens manipuladas
- Impacto direto em empresas e fiscalização pública
O que você acha? Deveria ser anulada a multa se a prova foi criada por IA? 💬
✅ Curta se achou estranho
🔖 Salve para lembrar desse caso
👇 Comente sua opinião e marque alguém que precisa ver isso
➡️ Siga para mais atualizações sobre tecnologia, justiça e novidades do Brasil
#AGU #IA #Sorocaba #inteligenciaartificial #auditor #justiça #ônibus
Source: https://youtube.com/live/1hXRpqqOg8w
#AGU #IA #Sorocaba #inteligenciaartificial #auditor #justiça #ônibus #MorningCrypto