Tecnologia e Esportes Archives - Luis Fernando Suarez

Categoria: Tecnologia e Esportes

  • Falha crítica no Asus control center permite controle total por invasores񎟁

    Falha crítica no Asus control center permite controle total por invasores񎟁

    Falha crítica no ASUS Control Center pode entregar controle total a invasores Uma vulnerabilidade de gravidade máxima no ASUS Control Center Enterprise (ACC) permite que um invasor remoto, mesmo sem credenciais, assuma o controle do servidor de gerenciamento e dos dispositivos administrados pela plataforma. Identificada como CVE-2026-75754, a falha recebeu a pontuação 10,0 no CVSS,…

  • Spyware pegasus volta a ser usado em campanha de vigilância na sérvia via imessage

    Spyware pegasus volta a ser usado em campanha de vigilância na sérvia via imessage

    Spyware Pegasus volta a ser usado em campanha de vigilância na Sérvia Um integrante do movimento estudantil da Sérvia teve o iPhone comprometido pelo spyware Pegasus em um ataque realizado sem qualquer interação do usuário. A infecção ocorreu por meio de uma vulnerabilidade do tipo *zero-click* no iMessage, recurso que permite a exploração do aparelho…

  • Tuktuk: ransomware usa espionagem e roubo de senhas contra empresas

    Tuktuk: ransomware usa espionagem e roubo de senhas contra empresas

    Operadores de ransomware usam TukTuk para espionagem e roubo de senhas Operadores associados ao grupo de ransomware The Gentlemen adotaram uma nova estrutura de comando e controle, batizada de TukTuk, para monitorar dispositivos invadidos, coletar credenciais e preparar redes corporativas para futuros ataques de extorsão digital. A ferramenta foi encontrada em um servidor utilizado pelos…

  • Brazetsu: malware brasileiro usa Ia para mapear redes corporativas e vender acessos

    Brazetsu: malware brasileiro usa Ia para mapear redes corporativas e vender acessos

    BraZetsu: malware brasileiro usa inteligência artificial para mapear redes corporativas e vender acessos Pesquisadores de segurança identificaram uma ameaça para Windows chamada BraZetsu, desenvolvida para invadir ambientes corporativos, levantar informações sobre a infraestrutura das empresas e selecionar os sistemas mais valiosos para comercialização no mercado clandestino. A campanha concentra-se principalmente no Brasil, em outros países…

  • Falha crítica no veeam One pode expor credenciais de contas de serviço

    Falha crítica no veeam One pode expor credenciais de contas de serviço

    Falha crítica no Veeam ONE pode expor credenciais de contas de serviço A Veeam corrigiu uma vulnerabilidade crítica no Veeam ONE capaz de permitir que invasores remotos, mesmo sem autenticação, induzam a plataforma a realizar tentativas de autenticação SMB. O processo pode ocorrer usando a conta de serviço configurada no ambiente, criando condições para o…

  • Falha no Nvidia nemoclaw permite alterar modelos locais de Ia por páginas maliciosas

    Falha no Nvidia nemoclaw permite alterar modelos locais de Ia por páginas maliciosas

    Falha no NVIDIA NemoClaw pode permitir que páginas maliciosas alterem modelos locais de IA Pesquisadores da Oasis Security identificaram uma vulnerabilidade no NVIDIA NemoClaw capaz de permitir que uma página controlada por um invasor assuma o controle, sem autenticação, de uma instância local do Ollama. A partir desse acesso, seria possível modificar componentes internos do…

  • Agente de pentest yaga alcança 98,8% de efetividade em testes de segurança

    Agente de pentest yaga alcança 98,8% de efetividade em testes de segurança

    Agente de Pentest alcança 98% de efetividade em testes de segurança O agente autônomo de pentest Yaga, desenvolvido pela empresa de cibersegurança ofensiva HackerSec, alcançou 98,8% de efetividade em avaliações no formato *white box*. O resultado foi divulgado na versão mais recente do benchmark YagaBench e representa o melhor desempenho registrado pela tecnologia desde o…

  • Qualys aposta no brasil e na gestão autônoma de riscos cibernéticos

    CEO da Qualys considera o Brasil estratégico e aposta na gestão autônoma de riscos cibernéticos A digitalização acelerada da economia brasileira, a sofisticação do setor financeiro e o avanço da inteligência artificial fazem do Brasil um mercado prioritário para a cibersegurança. Essa é a avaliação de Sumedh Thakar, presidente e CEO da Qualys, que esteve…

  • 87,2% dos sites violam padrões da web e prejudicam a acessibilidade

    Quase ninguém mais se importa com os padrões da web – e isso afeta a acessibilidade Uma análise dos 5 mil domínios mais acessados da internet revelou um cenário preocupante: 87,2% dos sites avaliados apresentam algum tipo de violação dos padrões HTML. Os problemas variam de erros na estrutura do código a falhas que prejudicam…

  • Microsoft torna passkeys padrão no entra Id e aposenta Sms corporativo

    Microsoft está dando um passo definitivo rumo a um futuro sem senhas frágeis e códigos de SMS no ambiente corporativo. A partir de 1º de setembro de 2026, as passkeys passarão a ser o método de autenticação padrão no Entra ID, a plataforma de identidade e acesso em nuvem da empresa. A decisão faz parte…