Domínio principal
Segurança
Na faceta Domínio principal, Segurança grupos de inteligência são organizados por domínio principal para que os leitores possam acompanhar uma área de foco em infraestrutura da internet, governança, mercados de conectividade ou capital digital. A página reúne artigos relacionados, evidências públicas, instituições, empresas, pessoas, exposição regional, dependências operacionais e contexto de mercado que, de outra forma, poderiam estar espalhados por páginas de categorias separadas. Ela explica o domínio, a provável classe de atores, o contexto de mercado ou de governança e o material de origem que os leitores devem usar ao comparar sinais. Operadores, analistas e leitores de governança podem ver como o mesmo domínio aparece em eventos, perfis, mudanças de mercado, evidências de fontes públicas, dependências regionais e decisões de infraestrutura de ciclos mais longos ao longo do tempo.

Arquivo de Caso
A assinatura era válida; os aprovadores continuavam invisíveis: RFC 9591
Quatro dispositivos colaboraram, o limite foi atingido e a assinatura passou. Meses depois, a auditoria perguntou quais quatro responsáveis participaram e qual regra cada um aplicou. A assinatura não tinha essa lista. A RFC 9591 descreve exatamente como o FROST transforma…

Arquivo de Caso
A lista dizia EdDSA, mas ainda não dizia qual curva: RFC 9864
Uma linha de metadados pode parecer uma capacidade e ainda exigir adivinhação. `EdDSA` não informa se o outro lado executa Ed25519, Ed448 ou uma interpretação local. A RFC 9864 coloca escolhas obrigatórias no identificador. Isso melhora a negociação, sem transformar o nome em…

Arquivo de Caso
O backup restaurou a chave — e também o estado de ontem: RFC 9802
Dois equipamentos podem sair da mesma cópia, possuir o segredo correto e produzir assinaturas válidas. Se ambos gastarem o mesmo índice de uso único, porém, a recuperação terá quebrado a premissa de segurança sem deixar aviso no certificado. A RFC 9802 torna HSS e XMSS…

IETF
Rascunhos sob custódia: RFC 9787 e a fronteira de compromisso criada pelo envio
Criptografar um rascunho resolve apenas parte do problema: o desafio é preservar, entre dispositivos, a diferença entre texto em elaboração, acesso do autor e compromisso efetivamente criado pelo envio.

IETF
A mensagem ganhou um selo; as partes não ganharam a mesma autoridade: RFC 9787
O leitor vê uma mensagem. O analisador vê uma árvore de objetos. O RFC 9787 permite resumir a proteção num único estado, mas somente para as camadas contíguas que cercam a carga criptográfica. O restante continua sujeito a provas próprias.

Arquivo de Caso
Cinco grafias, um objeto: quais bytes a RFC 9804 fez assinar?
A RFC 9804 organiza a passagem das S-expressions de SPKI entre notação legível, transporte seguro para o canal, bytes canônicos e memória local. Mas aparência equivalente não preserva autoridade sozinha. Para provar o que foi assinado e depois autorizado, cada mudança de…

Reportagens
A honeynet da APNIC registrou 1,27 milhão de eventos — não 1,27 milhão de ataques
Uma apresentação da APNIC 62 transforma um servidor exposto de propósito em um instrumento útil de segurança. O número principal, porém, recebe três rótulos diferentes: ataques, eventos de ataque e eventos.

IETF
A correção da renegociação TLS consertou o protocolo, não o registro de implantação
A vulnerabilidade de renegociação do TLS foi corrigida no padrão, mas a publicação da correção não demonstra que o comportamento legado desapareceu de todos os endpoints, bibliotecas, appliances e caminhos de aplicação.

IETF
O transform foi acordado. O replay ainda não tinha sido rejeitado: RFC 9827
A RFC 9827 amplia o Transform Type 5 do IKEv2 para descrever propriedades de números de sequência. O contrato alcança os pacotes de uma SA quando eles entram na rede; não comprova a coordenação do emissor, a política anti-replay do receptor, os pacotes que chegaram nem o descarte…

IETF
A linha do log foi lida. A autoridade sobre a conexão, não: RFC 9850
O RFC 9850 dá aos segredos de diagnóstico TLS uma sintaxe comum. O registro pode ser tecnicamente perfeito e, ainda assim, não provar autorização, limite de uso, cadeia de custódia ou retorno à confidencialidade.

IETF
O Verificador assinou o fluxo; a decisão continuou separada
Um rascunho da IETF transforma atestação de equipamentos em sequência de eventos. A observação chega mais cedo, mas a assinatura não funde medição, entrega, avaliação, autorização e efeito.

IETF
Entropia nova entrou na sessão; a recuperação ainda precisa de prova nos dois sentidos
O KeyUpdate comum do TLS 1.3 avança uma cadeia de segredos já existente. O rascunho Extended Key Update propõe refazer a troca de chaves dentro de uma sessão ativa e misturar um segredo compartilhado novo. Isso cria uma oportunidade de recuperação pós-comprometimento, mas não…

Arquivo de Caso
O conjunto de parâmetros foi verificado. O estado de assinatura, não: RFC 9858
A RFC 9858 amplia as opções de hash e força de segurança para HSS/LMS. Ela não elimina a memória que torna a assinatura stateful. O verificador consegue validar a matemática de uma assinatura, mas não provar que processos concorrentes, restaurações ou cópias do módulo jamais…

Tendências globais de serviços em nuvem
A fatia de 99,21% da Let’s Encrypt mede emissão, não serviços em operação
A pesquisa de certificados IP publicada no Pulse permite enxergar concentração. Também mostra o trabalho necessário para transformar contagens em um mapa de dependências.

Tendências globais de serviços em nuvem
A antiga API pós-quântica de Cloudflare continua disponível, mas não altera mais a configuração
Desligar a escolha automática não desfaz a restrição de algoritmos. A mudança exige revisar o que scripts e procedimentos de recuperação realmente controlam.

Tendências Institucionais da Europa e Oriente Médio
ENISA confirma que o relato da CRA será manual no lançamento
A ENISA confirmou que a versão inicial da plataforma da Cyber Resilience Act começa em 11 de setembro sem API; fabricantes ainda precisam registrar os relatórios obrigatórios pela interface da plataforma.

IETF
A requisição que não chegou à origem ainda exige uma explicação
O servidor de origem pode não ter registro de uma requisição interrompida antes dele. CDN-Loop ajuda a tomar essa decisão de proteção, mas não transforma uma lista recebida em prova do caminho percorrido.

IETF
Uma conexão física não define, sozinha, um usuário do portal
Quando vários terminais compartilham um ponto de acesso ou uma tradução de endereços, o que parecia um identificador suficiente pode deixar de distinguir os equipamentos. O vínculo de sessão precisa acompanhar essa mudança e saber quando terminar.

IETF
O desempenho medido precisa conservar suas condições
Uma meta de operação pode caber em uma linha. A evidência que a sustenta não cabe apenas no nome do equipamento: depende das funções de segurança, da carga e do ambiente usados no ensaio.

Tendências globais de serviços em nuvem
F5 resolve degradação do Global Log Receiver
A F5 resolveu uma degradação do Global Log Receiver que afetou um cliente, enquanto o tráfego de aplicações e os serviços do Distributed Cloud Console permaneceram operacionais.
