Categoria: Análise de Partidas
-

Glm-5.3 avança na descoberta de vulnerabilidades e amplia debate sobre Ia aberta na cibersegurança
GLM-5.3 avança na descoberta de vulnerabilidades e amplia debate sobre IA aberta na cibersegurança O GLM-5.3, modelo desenvolvido pela empresa chinesa Z.ai, alcançou 84,5 pontos no CyberGym, benchmark voltado à identificação de vulnerabilidades em ambientes técnicos. O resultado colocou o sistema à frente de alguns modelos considerados de fronteira e reforçou uma tendência importante: agentes…
-

Identidade digital para agentes de Ia: segurança, controle e rastreabilidade
Agentes de IA precisam de identidade própria? À medida que os agentes de inteligência artificial deixam de apenas responder perguntas e passam a consultar bancos de dados, acessar APIs, operar ferramentas e executar tarefas, a identidade digital se torna um componente essencial da segurança corporativa. Mais do que saber qual modelo produziu uma resposta, as…
-

Poc hardbreacher explora suposta falha no kaspersky endpoint security para windows
PoC explora suposta falha no Kaspersky Endpoint Security Um pesquisador conhecido como MSNightmare divulgou um código de prova de conceito, chamado HardBreacher, que supostamente explora uma falha de escalonamento local de privilégios no Kaspersky Endpoint Security para Windows. A alegação envolve sistemas Windows 11 com as atualizações mais recentes instaladas, mas ainda não foi confirmada…
-

Shadow Ai cresce no brasil e aumenta riscos de segurança para empresas
Aumento do “Shadow AI” no Brasil preocupa empresas e equipes de segurança O uso de ferramentas de inteligência artificial não autorizadas vem crescendo no ambiente corporativo brasileiro. Um estudo da KnowBe4 indica que 40% dos profissionais no país utilizam soluções próprias de IA durante o trabalho. Dentro desse grupo, 13,5% afirmam preferir aplicações pessoais às…
-

Falhas críticas no next.js permitem execução remota de código em aplicações windows
Falhas críticas no Next.js permitem execução remota de código Duas vulnerabilidades críticas no Next.js podem permitir a execução remota de código sem autenticação em determinadas aplicações hospedadas no Windows. Os problemas estão relacionados ao tratamento de caminhos de arquivos e ao processamento de imagens no formato AVIF pela API de Otimização de Imagens. As falhas…
-

Phishing no microsoft teams usa falso suporte para distribuir malware e roubar credenciais
O phishing deixou o e-mail e chegou ao Microsoft Teams Durante anos, as empresas ensinaram seus funcionários a desconfiar de mensagens com remetentes desconhecidos, links inesperados e anexos suspeitos. Esse treinamento continua importante, mas os criminosos passaram a explorar um ambiente no qual muitas pessoas baixam a guarda: as plataformas corporativas de colaboração. Uma campanha…
-

Entra Id sofre exploração ativa de falha crítica com Cvss 10 e execução remota de código
Entra ID é alvo de exploração ativa de falha crítica com CVSS 10 A Microsoft confirmou a exploração ativa de uma vulnerabilidade crítica no Entra ID, plataforma de identidade e controle de acesso em nuvem anteriormente conhecida como Azure Active Directory. Registrada como CVE-2026-69836, a falha recebeu a pontuação máxima de 10,0 no CVSS, escala…
-
Ransomware em 2026: 79% dos ataques começam com identidades comprometidas
Ransomware em 2026: 79% dos ataques começam com identidades comprometidas O ransomware está mudando de estratégia. Embora vulnerabilidades de software, serviços expostos à internet e configurações inadequadas continuem entre os principais riscos, os criminosos passaram a explorar com mais frequência um recurso já presente nas empresas: as identidades digitais. De acordo com o relatório *State…
-
Uber freight confirma ataque cibernético e alerta para riscos à cadeia logística
Uber Freight confirma ataque cibernético e aumenta alerta sobre riscos à cadeia logística A Uber Freight, braço de transporte e logística da Uber Technologies, confirmou ter sofrido um incidente de segurança envolvendo acesso não autorizado a partes de seus sistemas e repositórios internos. A ocorrência ganhou visibilidade após o grupo de hackers que se autodenomina…
-
Shadow Ai nas empresas: 47% do uso de Ia ocorre em contas pessoais
Shadow AI: quase metade do uso de IA nas empresas acontece em contas pessoais Um novo relatório da Akamai escancara um problema que muita organização ainda subestima: 47% do uso corporativo de ferramentas de inteligência artificial acontece em contas pessoais de funcionários. Ou seja, quase metade das interações que envolvem dados, processos e decisões da…