Categoria: News
-
Adobe reader sob possível zero‑day em ataque ativo a pdfs maliciosos
Adobe Reader sob ataque: possível zero‑day em exploração ativa Um pesquisador de segurança identificou o que aparenta ser uma vulnerabilidade zero‑day no Adobe Reader que já está sendo explorada em ataques reais. A descoberta foi feita por Haifei Li, fundador e principal desenvolvedor do Expmon, uma solução baseada em sandbox criada especificamente para detectar exploits…
-
Openssl corrige vulnerabilidade que expunha dados sensíveis e reforça segurança
OpenSSL corrige brecha que expunha dados sensíveis e reforça segurança da biblioteca O projeto OpenSSL lançou uma nova rodada de atualizações de segurança que corrige sete vulnerabilidades, entre elas uma falha capaz de expor informações sensíveis de memória a um invasor. O problema mais sério, catalogado como CVE-2026-31790 e classificado como de “gravidade moderada”, atinge…
-
Fbi desmantela operação russa Apt28 que sequestrava roteadores no mundo todo
FBI desmonta operação russa que sequestrava roteadores no mundo todo O Departamento de Justiça dos Estados Unidos anunciou o desmantelamento de uma ampla infraestrutura de sequestro de roteadores atribuída à unidade 26165 da GRU, a inteligência militar russa, mais conhecida no meio de segurança como APT28. A ação, batizada de “Operação Masquerade”, teve como alvo…
-
Phishing com código de dispositivo e Ia explora oauth para invadir contas corporativas
Phishing com código de dispositivo habilitado por IA explora o fluxo OAuth para invadir contas corporativas em escala Uma recente campanha identificada pela equipe de Pesquisa em Segurança do Microsoft Defender revelou uma nova forma de phishing que combina automação avançada, uso de inteligência artificial e abuso do fluxo de autenticação por código de dispositivo…
-
Falha zero-day crítica no forticlient Ems Cve-2026-35616 e como se proteger
Atacantes exploram falha crítica zero-day no FortiClient EMS: o que aconteceu e como se proteger Uma vulnerabilidade crítica de dia zero no FortiClient EMS está sendo ativamente explorada por criminosos digitais, permitindo que invasores executem código malicioso em servidores vulneráveis sem qualquer autenticação prévia. O problema acendeu um alerta global entre equipes de segurança e…
-
Android: falha crítica Cve-2026-0049 torna celulares inutilizáveis
Android enfrenta uma nova falha séria de segurança capaz de tornar celulares inutilizáveis sem que o usuário faça absolutamente nada. O Google confirmou a existência de uma vulnerabilidade crítica no Android Framework, identificada como CVE-2026-0049, que permite a realização de um ataque local de negação de serviço permanente (PDoS – Permanent Denial of Service) em…
-
Cibersegurança na era do software instantâneo com Ia ofensiva e defensiva
Cibersegurança na era do software instantâneo A inteligência artificial (IA) está transformando profundamente a forma como criamos, distribuímos e utilizamos software. Em vez de ciclos longos de desenvolvimento, testes e lançamento, caminhamos para um cenário em que programas podem ser gerados sob demanda, em segundos, de forma altamente personalizada. É o que muitos já chamam…
-
Rússia explora roteadores antigos para roubar tokens do microsoft office
Rússia explora falhas em roteadores antigos para roubar tokens do Microsoft Office Especialistas em segurança cibernética revelaram que hackers ligados à inteligência militar russa conduzem, há meses, uma sofisticada operação de espionagem digital explorando roteadores de internet antigos e vulneráveis. O objetivo: interceptar e roubar, em larga escala, tokens de autenticação de usuários do Microsoft…
-
Atualização do trueconf espalha malware em órgãos públicos na operation truechaos
Atualização do TrueConf foi usada para espalhar malware em órgãos públicos Uma investigação da Check Point Research (CPR), braço de inteligência de ameaças da Check Point Software, revelou uma vulnerabilidade até então desconhecida em um software amplamente utilizado por governos que permitiu transformar o mecanismo legítimo de atualização em um canal silencioso de distribuição de…
-
Zero-day bluehammer no windows permite escalonamento de privilégios a System
Zero-day no Windows permite escalonamento de privilégios e acesso a nível SYSTEM Um código de exploração foi tornado público para uma falha grave e ainda sem correção no Windows que permite escalonamento de privilégios, possibilitando que invasores obtenham permissões de SYSTEM ou de administrador elevado. A vulnerabilidade, batizada de BlueHammer, foi inicialmente reportada de forma…