News Archives - Página 2 de 48 - Luis Fernando Suarez

Categoria: News

  • Falhas no software da Nasa permitem enviar comandos a espaçonaves sem autenticação

    Falhas no software da Nasa permitem enviar comandos a espaçonaves sem autenticação

    Falhas no software da NASA permitem enviar comandos a espaçonaves sem autenticação Pesquisadores de segurança da Cycode identificaram uma cadeia de vulnerabilidades no AIT-GUI, console web integrado ao AMMOS Instrument Toolkit (AIT), projeto de código aberto desenvolvido pela NASA e pelo Jet Propulsion Laboratory (JPL). Os problemas poderiam permitir que um invasor com acesso ao…

  • Como cibercriminosos usam Ia para automatizar ataques contínuos e explorar empresas

    Como cibercriminosos usam IA para manter ataques contínuos A inteligência artificial mudou a velocidade e a escala das operações criminosas na internet. Com modelos avançados, grupos maliciosos conseguem manter processos de reconhecimento ativos durante todo o dia, analisando empresas de diferentes setores em busca de domínios, serviços expostos, configurações frágeis e alterações recentes na infraestrutura.…

  • Botnet dysphoria controla 300 mil dispositivos e amplia ataques ddos

    Botnet Dysphoria já controla quase 300 mil dispositivos e amplia arsenal para ataques DDoS A Dysphoria emergiu em 2026 como uma das botnets mais agressivas em operação, com um volume impressionante de dispositivos comprometidos: cerca de 296 mil equipamentos já foram infectados, entre roteadores domésticos e corporativos, câmeras IP, gateways e diversos tipos de dispositivos…

  • Agentes autônomos de Ia elevam risco de ataques à infraestrutura crítica

    Agentes autônomos de IA elevam risco de ataques contra infraestrutura crítica Ataques recentes conduzidos com apoio de agentes autônomos de inteligência artificial contra órgãos governamentais e empresas de energia no início de julho marcaram uma mudança de fase: o uso ofensivo de IA contra infraestrutura crítica deixou de ser um cenário especulativo e passou a…

  • Hackers exploram falha em plugins bdthemes e assumem controle do wordpress

    Hackers exploram falha em plugins bdthemes e assumem controle do wordpress

    Hackers exploram falha em plugins BdThemes e assumem controle administrativo de sites WordPress Pesquisadores de segurança identificaram um sofisticado ataque à cadeia de suprimentos envolvendo a BdThemes, desenvolvedora de diversos plugins populares para WordPress. A campanha maliciosa levou a equipe responsável pelo diretório oficial de plugins da plataforma a retirar temporariamente do ar vários complementos…

  • Anatsa: trojan bancário se espalha por apps da google play e burla segurança

    Aplicativos na Google Play passam por avaliações de segurança, mas criminosos continuam encontrando brechas para disseminar ameaças sofisticadas. Uma nova onda de ataques está explorando justamente essa confiança: apps aparentemente inofensivos estão servindo como porta de entrada para o Anatsa, um trojan bancário para Android capaz de comprometer contas e operações financeiras das vítimas. Os…

  • Apple x reino unido: disputa sobre criptografia do icloud e privacidade

    Apple x reino unido: disputa sobre criptografia do icloud e privacidade

    Apple enfrenta novamente o governo do Reino Unido em uma disputa direta sobre o futuro da criptografia de dados na nuvem. A empresa levou à Justiça britânica uma nova ordem sigilosa que, na prática, exigiria que ela criasse meios técnicos para permitir o acesso a informações armazenadas de forma criptografada no iCloud por usuários localizados…

  • Ataque Css em webmail expõe senhas, tokens e manipula Ia integrada

    Ataque Css em webmail expõe senhas, tokens e manipula Ia integrada

    Nova técnica de ataque com CSS expõe senhas, tokens e IA integrada em serviços de webmail Uma pesquisa apresentada na conferência Black Hat USA 2026 acendeu um alerta sério para a segurança do e-mail. O estudo demonstrou que falhas na forma como grandes serviços de webmail interpretam HTML e CSS podem permitir que um simples…

  • Cisco corrige falhas críticas no Ios Xe e alerta roteadores corporativos

    Cisco corrige falhas críticas no Ios Xe e alerta roteadores corporativos

    Cisco corrige vulnerabilidades críticas no IOS XE e alerta para risco a roteadores e switches corporativos A Cisco disponibilizou uma nova rodada de atualizações de segurança para o IOS XE, sistema operacional usado em grande parte de seus roteadores, switches, controladores sem fio e outros equipamentos voltados ao ambiente corporativo. O pacote corrige sete vulnerabilidades…

  • Falha crítica no django permite escrita de arquivos e risco de Rce

    Falha crítica no django permite escrita de arquivos e risco de Rce

    Falha crítica no Django permite escrita de arquivos e pode evoluir para execução remota de código O framework Django recebeu uma atualização emergencial após a identificação de quatro vulnerabilidades de segurança capazes de comprometer seriamente aplicações web e a infraestrutura onde elas rodam. As novas versões 6.0.8 e 5.2.17 corrigem falhas que vão desde gravação…