News Archives - Página 14 de 48 - Luis Fernando Suarez

Categoria: News

  • Microsoft endurece defesa da divulgação coordenada após zero-days no windows

    Microsoft endurece defesa da divulgação coordenada após zero-days no windows

    Microsoft endureceu o tom em defesa do modelo de Divulgação Coordenada de Vulnerabilidades (Coordinated Vulnerability Disclosure – CVD) após uma sequência de falhas zero-day em componentes do Windows ter sido exposta publicamente sem aviso prévio à empresa. A polêmica envolve o pesquisador conhecido como Chaotic Eclipse, ou Nightmare-Eclipse, que publicou detalhes técnicos e códigos de…

  • Falha no chatgpt: chatgphish transforma resumos da web em vetor de phishing

    Falha no chatgpt: chatgphish transforma resumos da web em vetor de phishing

    Falha no ChatGPT transforma resumos de páginas web em vetor de phishing e espionagem de dados Pesquisadores de segurança cibernética identificaram uma vulnerabilidade no ChatGPT que abre espaço para um novo tipo de ataque: transformar o simples ato de resumir uma página da web em uma ferramenta eficaz de phishing e coleta de informações sensíveis.…

  • Veeam backup & replication corrige falha crítica Cve-2026-32996 em atualização

    Veeam backup & replication corrige falha crítica Cve-2026-32996 em atualização

    Veeam corrige falha crítica de escalonamento de privilégios no Backup & Replication A Veeam lançou uma atualização importante para o Veeam Backup & Replication que elimina uma vulnerabilidade de alta severidade capaz de permitir escalonamento local de privilégios em ambientes corporativos. O problema afetava diretamente a segurança de infraestruturas de backup, um dos alvos mais…

  • Notepad++: atualize para corrigir falhas críticas de segurança no windows

    Notepad++: atualize para corrigir falhas críticas de segurança no windows

    Usuários do Notepad++ devem atualizar após alerta sobre falhas críticas de segurança O Notepad++, um dos editores de texto mais populares entre desenvolvedores e profissionais de TI, recebeu uma atualização emergencial para corrigir três vulnerabilidades de segurança, duas delas classificadas como críticas. As falhas podem abrir caminho para a execução arbitrária de código em máquinas…

  • Ex-negociador de ransomware admite traição e parceria com grupo blackcat

    Ex-negociador de ransomware admite culpa por trair vítimas e atuar ao lado do grupo BlackCat Um dos papéis mais sensíveis do ecossistema de resposta a incidentes de segurança – o negociador de ransomware – acaba de ganhar um caso emblemático nos Estados Unidos. Angelo Martino, que trabalhava justamente para auxiliar empresas atacadas a reduzir prejuízos…

  • Crowdstrike corrige vulnerabilidade crítica de path traversal no logscale

    CrowdStrike lança correção urgente para falha crítica no LogScale A CrowdStrike divulgou uma correção emergencial para uma vulnerabilidade considerada extremamente grave em seu produto LogScale, capaz de permitir que atacantes leiam arquivos arbitrários diretamente no servidor, sem qualquer tipo de autenticação. A falha afeta exclusivamente instalações self-hosted da plataforma e foi classificada com pontuação 9,8…

  • Rede internacional de Sim farms amplia a fraude digital em escala industrial

    Rede internacional de SIM farms amplia risco de fraude digital em escala industrial Uma investigação recente revelou a existência de uma verdadeira indústria global de “SIM Farm-as-a-Service”, operando de forma estruturada e profissional em múltiplos países. Foram identificados pelo menos 87 painéis de controle expostos na internet, distribuídos por 17 nações, demonstrando que esse tipo…

  • Linux 7.1 ganha novo driver Ntfs no kernel e redefine a interoperabilidade com windows

    Linux 7.1 deve chegar com uma mudança estratégica para quem depende de interoperabilidade com o Windows: um novo driver NTFS integrado ao kernel, com suporte completo a leitura e escrita, desenvolvido para ser mais moderno, sustentável e alinhado às necessidades atuais do ecossistema Linux. Essa novidade não apenas amplia a compatibilidade com sistemas de arquivos…

  • Estudo vantico: 27% das vulnerabilidades altas ficam 70 dias sem correção

    Estudo da Vantico mostra que 27% das vulnerabilidades altas seguem sem correção por mais de 70 dias, escancarando um problema estrutural na segurança ofensiva das empresas. Durante muito tempo, a discussão em torno de pentests e avaliações técnicas se concentrou quase exclusivamente em “achar falhas”. A nova edição do Inside Pentesting, porém, indica que o…

  • Pentest orientado por Ia: como o modelo ai-first redefine testes de intrusão reais

    Pentest orientado por IA: como a abordagem AI-First está redefinindo testes de intrusão reais A profissionalização do cibercrime mudou completamente a forma como ataques são conduzidos. O que antes dependia quase exclusivamente da habilidade manual de um invasor dedicado, hoje é potencializado por automação avançada, uso massivo de scripts e, cada vez mais, por inteligência…