Hack Alerta
Tag

Tag: endpoint

34 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a endpoint.

Black Basta embute driver vulnerável no payload para evasão (BYOVD)

Symantec observou campanhas do Black Basta que embutem um driver vulnerável (NsecSoft NSecKrnl) no próprio payload para neutralizar soluções de segurança (BYOVD). A exploração associada ao CVE‑2025‑68947 permite requisições I/O control maliciosas para terminar agentes de proteção, facilitando a criptografia sem bloqueio pelos EDRs.

09/02/2026 05:03 Cyber ataques #endpoint

Microsoft integra Sysmon nativo ao Windows 11 (Insider Build)

A Microsoft passou a oferecer o Sysmon como recurso nativo no Windows 11 Insider Preview (build 26300.7733, KB5074178). A funcionalidade vem desativada por padrão, exige desinstalar a versão legada e permite configuração via XML; grava eventos no Windows Event Log para integração com SIEMs.

05/02/2026 10:02 Cloud #endpoint

Outras tags relevantes