Novo exploit zero-day 'RoguePlanet' é lançado para Windows
Novo exploit 'RoguePlanet' explora condição de corrida no Microsoft Defender para permitir escalonamento de privilégios até SYSTEM no Windows.
Novo exploit 'RoguePlanet' explora condição de corrida no Microsoft Defender para permitir escalonamento de privilégios até SYSTEM no Windows.
Fortinet e Ivanti corrigem falhas críticas que permitem execução remota de código. Saiba quais produtos são afetados e como mitigar o risco.
Malware MLTBackdoor utiliza técnica ClickFix e ofuscação avançada para infectar sistemas. Análise detalhada revela cadeia de infecção, técnicas de evasão e indicadores de comprometimento para equipes de segurança.
Criminosos usam TikTok e Instagram Reels para distribuir malware Vidarstealer. Análise revela campanhas de engenharia social e medidas de defesa para usuários e empresas.
Arista não planeja correção para vulnerabilidade explorada em switchs EOS. Organizações devem aplicar mitigações ou substituir dispositivos.
Agente de IA OpenClaw vulnerável a phishing e vazamento de dados. Pesquisa revela riscos de engenharia social em agentes autônomos e medidas de mitigação.
Patch Tuesday atinge recorde com 206 CVEs, impulsionado por IA. CISOs enfrentam desafio de gestão de patches e conformidade com LGPD em meio ao aumento de vulnerabilidades.
ServiceNow divulga incidente de segurança onde falha em API permitiu acesso não autorizado a dados de clientes. Impacto na LGPD e medidas de mitigação para CISOs.
Nova falha no Microsoft Exchange permite spoofing de qualquer endereço de email via técnica Ghost-Sender, afetando ambientes híbridos e exigindo revisão de políticas DMARC.
Verme Miasma compromete 73 repositórios do Microsoft no GitHub, destacando riscos de cadeia de suprimentos e exigindo revisão de práticas de DevSecOps.
Google lança correção de emergência para Chrome, corrigindo zero-day explorado ativamente no motor V8. Atualização aborda 74 falhas, incluindo 17 críticas, exigindo ação imediata de administradores.
Veeam lança correção para falha crítica no Backup & Replication que permite execução remota de código em servidores de backup unidos ao domínio. Risco de comprometimento de dados.
Mais de 100 pacotes NPM e PyPI são comprometidos em novos ataques de cadeia de suprimentos Shai-Hulud, com variantes Miasma e Hades.
Grupos alinhados à Rússia exploram falha no WinRAR (CVE-2025-8088) para atacar organizações na Ucrânia, implantando stealers mesmo após patch.
Pesquisadores da Universidade de Toronto criam verme de IA autorreplicante que opera em modelos locais, sem intervenção humana ou serviços comerciais.