Categoria: News
-

Cibercriminosos usam Ia para criar phishing indetectável e como se proteger
Cibercriminosos exploram IA para criar campanhas de phishing quase impossíveis de detectar Phishing sempre ocupou o topo da lista de técnicas mais eficazes do crime digital, mas, até pouco tempo atrás, era também uma das mais trabalhosas. Para montar um ataque convincente, o golpista precisava pesquisar a vítima, entender seu contexto, adaptar o tom da…
-

Governo dos Eua restringe Ia da anthropic após pedido banal de ‘corrija este código’
Governo dos EUA teria restringido IA da Anthropic por causa de um simples pedido de correção de código A decisão recente do governo dos Estados Unidos de restringir o acesso aos modelos avançados da Anthropic, Fable 5 e Mythos 5, pode ter nascido não de um ataque sofisticado para burlar proteções, mas de um comando…
-

Falhas críticas no fortisandbox permitem contornar autenticação e expõem redes
Falhas críticas no FortiSandbox permitem contornar autenticação e expõem redes corporativas Três vulnerabilidades graves no Fortinet FortiSandbox, solução amplamente usada para análise de arquivos suspeitos e detecção de ameaças avançadas, estão sendo ativamente exploradas por atacantes. O foco dos criminosos é justamente o componente que deveria proteger o ambiente corporativo, abrindo caminho para acesso indevido…
-

Falha crítica no litellm (cve-2026-49468) permite bypass de autenticação
Falha crítica no LiteLLM permite contornar autenticação em ambientes mal configurados Uma vulnerabilidade considerada crítica foi descoberta no LiteLLM, componente amplamente usado para intermediar o acesso a APIs de modelos de linguagem. Em determinadas condições de implantação, a falha permite que um invasor burle completamente os mecanismos de autenticação do proxy, acessando rotas sensíveis como…
-

Windows da era Xp surge em erro de sistema na estação limehouse da Dlr
Windows da era XP aparece em erro de sistema em estação de trem automatizada de Londres Passageiros da Docklands Light Railway (DLR), em Londres, foram surpreendidos por uma cena inusitada em uma de suas estações automatizadas. Um painel de informação, que normalmente exibe dados sobre partidas e chegadas, acabou revelando uma janela de erro de…
-

Cisa alerta sobre vulnerabilidade crítica Cve-2026-0257 no Pan-os da palo alto
CISA coloca vulnerabilidade crítica da Palo Alto em lista de falhas ativamente exploradas A mais recente onda de alertas de segurança voltou-se para o PAN-OS, sistema operacional dos dispositivos de segurança da Palo Alto Networks. A falha catalogada como CVE-2026-0257, classificada como crítica, passou a integrar o catálogo de vulnerabilidades exploradas conhecidas da CISA em…
-

Grupo hacker chinês manipula Pam no linux e espiona rede por 10 anos
Grupo hacker chinês manipula camada PAM e mantém acesso clandestino por quase uma década Um grupo avançado de ciberespionagem ligado à China conseguiu permanecer escondido por quase dez anos dentro da rede de uma grande organização, segundo investigação conduzida pela empresa de segurança Sygnia. A operação recebeu o nome de Operation Highland e foi atribuída…
-

Ataque cibernético paralisa Ti da great marlow school e envia alunos para casa
Escola envia alunos para casa após ataque cibernético paralisar sistemas de TI A Great Marlow School, escola de ensino médio em Buckinghamshire, na Inglaterra, precisou suspender as atividades presenciais da maior parte dos estudantes pelo segundo dia consecutivo, na quinta‑feira, depois que um incidente de cibersegurança comprometeu seus sistemas de tecnologia da informação e comunicação.…
-

Aws redesenha datacenters para cortar até 40% do consumo de energia em rede
AWS redesenha arquitetura de datacenters e promete cortar até 40% do consumo de energia em rede A Amazon Web Services desenvolveu uma nova arquitetura de rede para datacenters que, segundo a própria empresa, pode ser até um terço mais rápida e consumir cerca de 40% menos energia em comparação com as topologias hierárquicas tradicionais. A…
-

Vulnerabilidade crítica no splunk na Aws permite execução remota de código
Vulnerabilidade crítica no Splunk expõe ambientes AWS a execução remota de código Uma falha grave no Splunk Enterprise está colocando em risco implantações hospedadas na AWS, abrindo caminho para ataques de execução remota de código (RCE) antes mesmo do processo de autenticação. A vulnerabilidade está ligada ao serviço PostgreSQL Sidecar, um componente interno utilizado pela…