Hack Alerta

Últimas notícias de cibersegurança

Falha no cliente SMB permite comprometimento de Active Directory

Relatório da DepthSecurity descreve CVE-2025-33073, falha no cliente SMB do Windows que permite ataques de NTLM reflection e comprometimento de Active Directory. Pesquisa indica ampla não-aplicação do patch de junho/2025 e demonstra relays cross-protocol (SMB→LDAPS, RPC), exigindo aplicação urgente de updates, enforcement de SMB signing/CBT e endurecimento de ACLs DNS no AD.

19/01/2026 06:01 Riscos e Ameaças

Vazamento interno aponta novas funções do ChatGPT

Material interno divulgado publicamente indica que a OpenAI está testando uma atualização do ChatGPT na web, com início do rollout previsto para "nas próximas semanas", segundo reportagem do BleepingComputer. Detalhes sobre funcionalidades expostas e impactos em dados ou segurança não foram confirmados na cobertura disponível.

18/01/2026 22:01 Tendências

Microsoft libera KB5077744 para falha de prompt de credenciais em RDP

Microsoft lançou KB5077744, atualização fora de banda que corrige uma regressão do pacote de janeiro (KB5074109) que impedia o processamento de prompts de credenciais no Windows App. A falha afetou builds 26200.7623 e 26100.7623 e bloqueou conexões em Azure Virtual Desktop e Windows 365; a correção eleva as builds para 26200.7627 e 26100.7627. Administradores devem aplicar o patch imediatamente.

18/01/2026 08:00 Riscos e Ameaças

Let’s Encrypt libera certificados TLS de 6 dias e por IP

Let’s Encrypt anunciou disponibilidade geral de certificados TLS de curta duração (160 horas) e certificados vinculados a endereços IP (IPv4/IPv6). A medida visa reduzir janelas de exposição a chaves privadas comprometidas, exigir automação via ACME e permitir TLS em cenários sem DNS. A CA também planeja reduzir o padrão para 45 dias ao longo dos próximos anos. A matéria não traz números de adoção ou cronograma detalhado.

17/01/2026 14:00 Tendências

Vulnerabilidade no Vertex AI permite escalada via Service Agents

Pesquisadores da XM Cyber demonstraram dois vetores em Vertex AI que permitem que usuários de baixa privilégio escalem para Service Agent roles, usando tool injection e acesso ao shell de head node em Ray. O ataque explora leitura de metadados para extrair tokens e acessar GCS, BigQuery e memórias de LLM. Recomendações: restringir roles, desabilitar shells interativos e monitorar acessos a metadados.

17/01/2026 10:01 Cloud

Argus 2.0: toolkit Python unifica 135 módulos para reconhecimento

Argus 2.0 chega com 135 módulos para reconhecimento, unificando análise de rede, varredura web e inteligência de ameaças em uma CLI interativa. A versão traz perfis de execução, integrações com Shodan, VirusTotal e Censys, opções de instalação via pip, Docker ou script e exportação em TXT/CSV/JSON. Especialistas apontam ganho operacional para pentests, com a ressalva de obter autorização prévia.

17/01/2026 10:01 Tendências

OpenAI começará a exibir anúncios no ChatGPT para usuários dos EUA

OpenAI informou que passará a exibir anúncios para usuários adultos logados nos EUA nas camadas gratuita e ChatGPT Go nas próximas semanas, enquanto expande globalmente uma assinatura de baixo custo. A empresa afirma que dados e conversas não serão vendidos a anunciantes, mas a cobertura não detalha formato dos anúncios, compartilhamento com terceiros ou mecanismos de opt-out.

17/01/2026 06:01 Mercado

ChatGPT Go por US$8 com anúncios; OpenAI garante neutralidade

OpenAI lançou o plano ChatGPT Go por US$8, que oferece 10x mais mensagens e exibirá anúncios; a empresa afirma que a publicidade "não influenciará" as respostas. Matérias públicas trazem poucos detalhes sobre segmentação, uso de dados e controles de auditoria, questões centrais para equipes de segurança e privacidade.

16/01/2026 22:01 Mercado

Líder do Black Basta incluído na lista vermelha da Interpol

Autoridades da Ucrânia e da Alemanha confirmaram a identidade do líder da gangue Black Basta, e o indivíduo foi incluído na lista de procurados da Europol e da Interpol. A cobertura disponível é breve e não traz detalhes sobre provas, prisões ou vítimas, exigindo comunicados oficiais para avaliar impacto operacional.

16/01/2026 18:01 Cyber ataques