Hack Alerta
Tag

Tag: security

257 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a security.

Falha no RDS permite elevação de privilégios (CVE-2025-60703)

Microsoft divulgou CVE-2025-60703, uma falha em Windows Remote Desktop Services (RDS) classificada como "Important" que permite a um usuário autenticado potencialmente elevar privilégios a SYSTEM. O vetor é local; patches de novembro de 2025 já foram disponibilizados para diversas edições, inclusive updates ESU para versões legadas.

12/11/2025 05:03 Riscos e Ameaças #security

Microsoft corrige 63 falhas no Patch Tuesday de novembro de 2025

A atualização de segurança de novembro de 2025 da Microsoft corrige 63 vulnerabilidades em Windows, Office, Azure e ferramentas de desenvolvimento, incluindo CVE-2025-62215 — um zero-day no kernel do Windows com exploração confirmada. A lista inclui RCEs, EoPs e falhas em componentes cloud e extensões de desenvolvimento.

11/11/2025 16:01 Riscos e Ameaças #security

Mozilla corrige 15 CVEs em Firefox 145; falhas podem permitir RCE

Mozilla lançou Firefox 145 em 11/11/2025 corrigindo 15 CVEs — incluindo um cluster de memory-safety (CVE-2025-13027) e múltiplos bugs em WebGPU, JavaScript e DOM que podem permitir execução remota de código e escape de sandbox. A empresa não confirma exploração ativa; atualização imediata é recomendada.

11/11/2025 14:02 Riscos e Ameaças #security

Campanha de phishing mira Outlook e Gmail e dribla filtros

Relatório Q3 2025 da VIPRE aponta concentração de mais de 90% das campanhas de phishing em Outlook e Gmail, com 1,8 bilhão de e-mails analisados, aumento de 26 milhões de mensagens maliciosas (13% YoY) e uso intensivo de URLs comprometidas e cadeias de redirecionamento para capturar credenciais.

11/11/2025 08:01 Cyber ataques #security

SAP corrige 18 vulnerabilidades críticas, incluindo CVE-2025-42890

SAP lançou o Security Patch Day de novembro de 2025 com 18 novas notas e duas atualizações, incluindo falhas críticas com CVSS 10.0 (CVE-2025-42890, CVE-2025-42944) e CVSS 9.9 (CVE-2025-42887). A lista abrange injeções, deserialization, SQLi e corrupção de memória; SAP orienta aplicação imediata dos patches pelo Support Portal.

11/11/2025 06:01 Riscos e Ameaças #security

GlassWorm volta a comprometer extensões do VS Code

GlassWorm, malware autorreplicante que mira extensões de VS Code, voltou a ser observado em pacotes no Open VSX, infectando dispositivos de desenvolvedores. O resumo disponível confirma a atividade e o vetor (extensões), mas não traz indicadores técnicos ou contagens de afetados.

10/11/2025 20:01 Cyber ataques #security

Outras tags relevantes