Categoria: Análise de Partidas
-

Broadcom corrige falhas críticas de escape de máquinas virtuais no vmware
Broadcom corrige falhas críticas que podem romper isolamento entre VMs e o sistema host A Broadcom disponibilizou atualizações de segurança para corrigir duas vulnerabilidades graves presentes no VMware Workstation e no VMware Fusion. Os problemas afetam mecanismos ligados à comunicação de rede e ao compartilhamento de arquivos entre máquinas virtuais e o sistema operacional hospedeiro.…
-

Reino unido registra alta de 417% nas perdas com invasões de contas online
Reino Unido registra alta de 417% nas perdas após invasões de contas online As perdas financeiras declaradas por vítimas de invasões de contas de e-mail, redes sociais e outros serviços digitais dispararam no Reino Unido no último ano fiscal. O prejuízo informado chegou a £6,3 milhões, cerca de US$ 8,5 milhões, no período encerrado em…
-

Tortoiseshell usa Dll maliciosa e túnel Ssh reverso para controlar sistemas windows
Grupo ligado ao Irã utiliza DLL maliciosa para controlar sistemas Windows Pesquisadores de segurança identificaram uma nova campanha atribuída ao Tortoiseshell, grupo associado ao Irã e conhecido por diferentes nomes, como Mirage Kitten, UNC1549 e Nimbus Manticore. A operação combina uma DLL maliciosa com túneis SSH reversos para obter acesso persistente a redes corporativas e…
-

Malware manic para android rouba pins e transforma celulares infectados em canais de transmissão
Novo malware para Android rouba PINs e transforma celulares infectados em canais de transmissão Um novo malware para Android, identificado como Manic, combina funções de trojan bancário, spyware e ferramenta de controle remoto. A ameaça foi desenvolvida para capturar informações sensíveis, acompanhar a atividade do usuário e permitir que criminosos operem o aparelho à distância.…
-

Chrome recebe atualização urgente para corrigir 15 falhas de segurança críticas
Chrome recebe atualização urgente para corrigir falhas críticas de memória A Google liberou uma nova atualização de segurança para o Chrome com correções para 15 vulnerabilidades. Entre os problemas solucionados estão duas falhas classificadas como críticas, capazes de afetar o gerenciamento de memória em componentes responsáveis pelo processamento gráfico e pela execução de aplicações web.…
-
Cisa alerta para falhas críticas exploradas no macos, sharepoint, vcenter e microsoft Ike
CISA alerta para exploração ativa de falhas críticas no macOS, SharePoint, vCenter e Microsoft IKE A Agência de Segurança Cibernética e de Infraestrutura dos Estados Unidos (CISA) incluiu quatro vulnerabilidades críticas no catálogo Known Exploited Vulnerabilities (KEV). A medida indica que existem evidências de uso dessas falhas em ataques reais, e não apenas demonstrações teóricas…
-

Stripe pode pagar mais de Us$ 7 bilhões pela openrouter e avançar na infraestrutura de Ia
Stripe pode desembolsar mais de US$ 7 bilhões pela OpenRouter e avançar sobre a infraestrutura de tokens de IA A Stripe estaria negociando a compra da OpenRouter por um valor mínimo estimado em US$ 7 bilhões. Se confirmada, a operação representaria uma mudança importante na estratégia da empresa de pagamentos, que passaria a atuar também…
-
Falha no snowflake expôs token interno do jira por meio do github actions
Falha no Snowflake permitia obter token interno do Jira por meio do GitHub Actions Uma vulnerabilidade em um fluxo de automação da Snowflake expôs temporariamente uma credencial interna usada para integração com o Jira. O problema estava no repositório público `snowflakedb/snowflake-connector-net` e poderia ser explorado por qualquer pessoa capaz de abrir uma issue especialmente preparada.…
-
Brecha crítica microsoft exchange server permite ataques remotos e sequestro de dados
Brecha crítica no Microsoft Exchange Server permite ataques remotos e favorece sequestro de dados A Microsoft lançou um pacote de atualizações de segurança para o Exchange Server que corrige sete vulnerabilidades capazes de abrir caminho para ataques remotos, sequestro de contas, roubo de dados sensíveis e até instalação de ransomwares em ambientes corporativos. As falhas…
-

737 extensões de Vpn para chrome desviam tráfego e imitam grandes marcas
737 extensões de VPN para Chrome são flagradas desviando tráfego e imitando grandes marcas Pesquisadores de segurança identificaram uma campanha em larga escala envolvendo extensões gratuitas de VPN e proxy para o Google Chrome. Ao todo, 737 complementos estavam redirecionando o tráfego de navegação dos usuários por uma infraestrutura de proxies controlada por um único…