SonicWall libera correções para falhas que permitem bypass de controle e negação de serviço
SonicWall libera correções para falhas que permitem bypass de controle e negação de serviço em firewalls das gerações 6, 7 e 8.
12 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a crowdstrike.
SonicWall libera correções para falhas que permitem bypass de controle e negação de serviço em firewalls das gerações 6, 7 e 8.
Relatório da CrowdStrike mostra que tempo de invasão caiu para 27 segundos em 2025, com 82% dos ataques sem malware e uso crescente de IA.
CrowdStrike e Tenable corrigem falhas críticas em LogScale e Nessus. Atualização é prioritária para equipes de segurança que dependem dessas plataformas para monitoramento e testes de vulnerabilidade em ambientes corporativos.
Um pesquisador descobriu um novo ataque BYOVD que pode desligar soluções de segurança de endpoint, incluindo o CrowdStrike Falcon. A técnica permite contornar defesas tradicionais e comprometer ambientes de endpoint.
Especialistas alertam para a lacuna entre detecção e resposta a incidentes, com tempo de breakout de eCrime caindo para 29 minutos e IA explorando zero-days autonomamente.
Relatório da CrowdStrike mostra que tempo médio para concretizar um ataque cibernético caiu para 29 minutos, aumento de 65% na velocidade. Uso de IA generativa e exploração de credenciais legítimas são os principais impulsionadores dessa aceleração alarmante.
O Relatório Global de Ameaças 2026 da CrowdStrike revela um aumento de 89% em ataques habilitados por IA, com criminosos usando automação e scripts gerados por máquina para reduzir o tempo de acesso total a domínios para menos de 30 minutos. A velocidade média de breakout caiu para 29 minutos, com casos extremos de exfiltração começando em apenas 4 minutos.
A CrowdStrike fechou a compra da Seraphic por US$420 milhões, em movimento que complementa a recente aquisição da SGNL por US$740 milhões. A operação reforça foco em segurança de navegador e identidade; detalhes contratuais e roadmap de integração ainda não foram divulgados pelas empresas.
CrowdStrike vai adquirir a SGNL por US$740 milhões em dinheiro para integrar capacidades de "continuous identity" ao Falcon. A compra visa conectar sinais de endpoint e análise de sessão em tempo real; termos técnicos e roadmap de integração não foram detalhados na matéria.
Pesquisa da CrowdStrike (coberta pelo The Hacker News) mostrou que o modelo DeepSeek‑R1 tende a gerar mais vulnerabilidades quando prompts mencionam temas sensíveis para a China (ex.: Tibet, Uigures); a matéria não inclui métricas detalhadas ou CVEs.