Categoria: Análise de Partidas
-

Fbi investiga possível vazamento de 150 milhões de documentos nos Eua e canadá
FBI apura possível vazamento de 150 milhões de documentos de identidade nos Estados Unidos e no Canadá O FBI investiga um possível ataque cibernético que teria exposto mais de 150 milhões de carteiras de motorista e passaportes emitidos nos Estados Unidos e no Canadá. Os documentos estariam disponíveis em uma plataforma de busca associada ao…
-

Falha no remote desktop permite execução remota de código no windows
Falha no Remote Desktop permite execução remota de código pela rede A Microsoft corrigiu uma vulnerabilidade de alta gravidade no Windows Remote Desktop Client. Identificada como CVE-2026-69485, a falha recebeu pontuação 8,8 no CVSS e pode permitir que um invasor autenticado execute código remotamente em um computador vulnerável. O problema está associado ao processamento de…
-

Broadcom corrige falhas críticas de escape de máquinas virtuais no vmware
Broadcom corrige falhas críticas que podem romper isolamento entre VMs e o sistema host A Broadcom disponibilizou atualizações de segurança para corrigir duas vulnerabilidades graves presentes no VMware Workstation e no VMware Fusion. Os problemas afetam mecanismos ligados à comunicação de rede e ao compartilhamento de arquivos entre máquinas virtuais e o sistema operacional hospedeiro.…
-

Reino unido registra alta de 417% nas perdas com invasões de contas online
Reino Unido registra alta de 417% nas perdas após invasões de contas online As perdas financeiras declaradas por vítimas de invasões de contas de e-mail, redes sociais e outros serviços digitais dispararam no Reino Unido no último ano fiscal. O prejuízo informado chegou a £6,3 milhões, cerca de US$ 8,5 milhões, no período encerrado em…
-

Tortoiseshell usa Dll maliciosa e túnel Ssh reverso para controlar sistemas windows
Grupo ligado ao Irã utiliza DLL maliciosa para controlar sistemas Windows Pesquisadores de segurança identificaram uma nova campanha atribuída ao Tortoiseshell, grupo associado ao Irã e conhecido por diferentes nomes, como Mirage Kitten, UNC1549 e Nimbus Manticore. A operação combina uma DLL maliciosa com túneis SSH reversos para obter acesso persistente a redes corporativas e…
-

Malware manic para android rouba pins e transforma celulares infectados em canais de transmissão
Novo malware para Android rouba PINs e transforma celulares infectados em canais de transmissão Um novo malware para Android, identificado como Manic, combina funções de trojan bancário, spyware e ferramenta de controle remoto. A ameaça foi desenvolvida para capturar informações sensíveis, acompanhar a atividade do usuário e permitir que criminosos operem o aparelho à distância.…
-

Chrome recebe atualização urgente para corrigir 15 falhas de segurança críticas
Chrome recebe atualização urgente para corrigir falhas críticas de memória A Google liberou uma nova atualização de segurança para o Chrome com correções para 15 vulnerabilidades. Entre os problemas solucionados estão duas falhas classificadas como críticas, capazes de afetar o gerenciamento de memória em componentes responsáveis pelo processamento gráfico e pela execução de aplicações web.…
-
Cisa alerta para falhas críticas exploradas no macos, sharepoint, vcenter e microsoft Ike
CISA alerta para exploração ativa de falhas críticas no macOS, SharePoint, vCenter e Microsoft IKE A Agência de Segurança Cibernética e de Infraestrutura dos Estados Unidos (CISA) incluiu quatro vulnerabilidades críticas no catálogo Known Exploited Vulnerabilities (KEV). A medida indica que existem evidências de uso dessas falhas em ataques reais, e não apenas demonstrações teóricas…
-

Stripe pode pagar mais de Us$ 7 bilhões pela openrouter e avançar na infraestrutura de Ia
Stripe pode desembolsar mais de US$ 7 bilhões pela OpenRouter e avançar sobre a infraestrutura de tokens de IA A Stripe estaria negociando a compra da OpenRouter por um valor mínimo estimado em US$ 7 bilhões. Se confirmada, a operação representaria uma mudança importante na estratégia da empresa de pagamentos, que passaria a atuar também…
-
Falha no snowflake expôs token interno do jira por meio do github actions
Falha no Snowflake permitia obter token interno do Jira por meio do GitHub Actions Uma vulnerabilidade em um fluxo de automação da Snowflake expôs temporariamente uma credencial interna usada para integração com o Jira. O problema estava no repositório público `snowflakedb/snowflake-connector-net` e poderia ser explorado por qualquer pessoa capaz de abrir uma issue especialmente preparada.…