News Archives - Página 5 de 48 - Luis Fernando Suarez

Categoria: News

  • Vulnerabilidades críticas no citrix netscaler ameaçam serviços corporativos

    Vulnerabilidades críticas no citrix netscaler ameaçam serviços corporativos

    Vulnerabilidades críticas no Citrix NetScaler ameaçam disponibilidade e confidencialidade de serviços corporativos A Citrix disponibilizou atualizações de segurança para corrigir seis vulnerabilidades identificadas em seus produtos NetScaler ADC e NetScaler Gateway. Entre elas, há falhas classificadas como de alta gravidade, capazes de provocar indisponibilidade total de serviços (negação de serviço), acesso indevido a arquivos e…

  • Ransomware explora drivers assinados vulneráveis para driblar proteções no windows

    Ransomware explora drivers assinados vulneráveis para driblar proteções no windows

    Ransomware explora drivers assinados para driblar proteções no Windows Criminosos digitais vêm recorrendo a uma técnica cada vez mais sofisticada para invadir redes corporativas: o uso de drivers legítimos do Windows, assinados digitalmente, para desativar antivírus e sistemas de detecção. A abordagem é conhecida como BYOVD – “Bring Your Own Vulnerable Driver”, ou “traga seu…

  • Segurança da informação em números: cinco anos de maturidade no brasil

    Segurança da informação em números: cinco anos de maturidade no brasil

    Segurança da informação em números: cinco anos que mudaram a maturidade do mercado brasileiro A segurança da informação no Brasil entrou em uma nova fase. Em apenas cinco anos, entre 2021 e 2026, o mercado passou por uma transformação acelerada: quase todas as empresas passaram a investir de forma estruturada em cibersegurança, ao mesmo tempo…

  • Microsoft access remove limite de 22 polegadas e moderniza formulários

    Microsoft access remove limite de 22 polegadas e moderniza formulários

    Microsoft Access finalmente abandona limite herdado da era dos monitores de tubo O Microsoft Access, banco de dados relacional que acompanha o pacote Office desde 1992, está prestes a deixar para trás uma das restrições mais antigas e anacrônicas do software. A Microsoft iniciou a liberação de uma atualização que elimina o limite histórico de…

  • Microsoft teams bloqueia bots externos em reuniões com nova camada de proteção

    Microsoft teams bloqueia bots externos em reuniões com nova camada de proteção

    Microsoft Teams passa a bloquear bots externos em reuniões com nova camada de proteção O Microsoft Teams começou a receber uma atualização de segurança voltada especificamente para controlar a presença de bots em reuniões. A novidade mira principalmente ferramentas automáticas de transcrição, gravação e assistentes de IA que, em muitos casos, conseguem entrar em chamadas…

  • Hackersec lança pentest ai-native e redefine testes de segurança ofensiva com Ia

    Hackersec lança pentest ai-native e redefine testes de segurança ofensiva com Ia

    HackerSec apresenta Pentest AI-Native e inaugura nova fase nos testes de segurança ofensiva com IA A HackerSec anunciou uma mudança de paradigma na forma de conduzir testes de invasão: o Pentest AI-Native. Diferente de modelos tradicionais, em que a inteligência artificial aparece apenas como apoio pontual, essa abordagem coloca um agente de IA no centro…

  • Bloqueador de anúncios do youtube expõe dados no navegador chrome

    Bloqueador de anúncios do youtube expõe dados no navegador chrome

    Ferramenta de bloqueio de anúncios no YouTube pode abrir brecha para exposição de dados no navegador Uma investigação técnica sobre uma extensão bastante popular do Google Chrome, usada para bloquear anúncios no YouTube, revelou um detalhe preocupante: o complemento contém uma funcionalidade que, em determinadas condições, permitiria a execução de código JavaScript arbitrário em praticamente…

  • Cibercriminosos exploram falha crítica no oracle e-business suite e ameaçam finanças

    Cibercriminosos exploram falha crítica no oracle e-business suite e ameaçam finanças

    Cibercriminosos exploram falha crítica no Oracle E-Business Suite e colocam finanças corporativas em risco Cibercriminosos começaram a explorar de forma ativa uma vulnerabilidade grave no Oracle E-Business Suite (EBS), plataforma amplamente utilizada por grandes e médias empresas para gerenciar processos financeiros, pagamentos, faturamento e diversas rotinas administrativas essenciais. A falha, catalogada como CVE-2026-46817, recebeu pontuação…

  • Prompt injection: como a explosão dos ataques ameaça a Ia corporativa

    Prompt injection: como a explosão dos ataques ameaça a Ia corporativa

    Explosão dos ataques de Prompt Injection acompanha corrida das empresas por IA A corrida para adotar chatbots e assistentes baseados em inteligência artificial ganhou força em praticamente todos os setores. Em pouco tempo, áreas como atendimento ao cliente, suporte interno de TI, jurídico, RH e financeiro passaram a depender de interfaces conversacionais alimentadas por grandes…

  • Novo exploit linux pedit Cow obtém root sem alterar arquivos em disco

    Novo exploit linux pedit Cow obtém root sem alterar arquivos em disco

    Novo exploit no Linux permite obter root sem tocar nos arquivos em disco Uma falha grave no subsistema de controle de tráfego do kernel Linux está permitindo que usuários locais sem privilégios conquistem acesso root em diversas distribuições, sem alterar um único byte dos arquivos armazenados em disco. O problema, catalogado como CVE-2026-46331 e apelidado…