Hack Alerta
Tag

Tag: security

313 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a security.

Ataques de authentication coercion exploram RPC do Windows

Pesquisas da Unit42 detalham authentication coercion: técnicas que exploram funções RPC pouco usadas no Windows para forçar envio de hashes de autenticação a infraestrutura controlada por atacantes. Mitigações incluem SMB signing, bloqueio de RPC não utilizados e EDR comportamental.

12/11/2025 08:02 Riscos e Ameaças #security

Intel corrige mais de 60 vulnerabilidades no Patch Tuesday

Intel lançou um pacote de correções que abrange mais de 60 vulnerabilidades; AMD e Nvidia também publicaram advisories. Administradores devem consultar os boletins oficiais para CVEs, planejar testes de firmware/microcódigo e priorizar atualizações em servidores e ambientes de nuvem.

12/11/2025 08:02 Riscos e Ameaças #security

Chrome corrige falha alta no motor V8 (CVE-2025-13042)

Google lançou Chrome 142.0.7444.162/.163 para corrigir CVE-2025-13042, falha de alta severidade no motor V8 reportada em 3/11/2025. O update será distribuído gradualmente para Windows, macOS e Linux; a recomendação é atualizar clientes assim que a build estiver disponível.

12/11/2025 05:03 Riscos e Ameaças #security

Falha no RDS permite elevação de privilégios (CVE-2025-60703)

Microsoft divulgou CVE-2025-60703, uma falha em Windows Remote Desktop Services (RDS) classificada como "Important" que permite a um usuário autenticado potencialmente elevar privilégios a SYSTEM. O vetor é local; patches de novembro de 2025 já foram disponibilizados para diversas edições, inclusive updates ESU para versões legadas.

12/11/2025 05:03 Riscos e Ameaças #security

Microsoft corrige 63 falhas no Patch Tuesday de novembro de 2025

A atualização de segurança de novembro de 2025 da Microsoft corrige 63 vulnerabilidades em Windows, Office, Azure e ferramentas de desenvolvimento, incluindo CVE-2025-62215 — um zero-day no kernel do Windows com exploração confirmada. A lista inclui RCEs, EoPs e falhas em componentes cloud e extensões de desenvolvimento.

11/11/2025 16:01 Riscos e Ameaças #security

Mozilla corrige 15 CVEs em Firefox 145; falhas podem permitir RCE

Mozilla lançou Firefox 145 em 11/11/2025 corrigindo 15 CVEs — incluindo um cluster de memory-safety (CVE-2025-13027) e múltiplos bugs em WebGPU, JavaScript e DOM que podem permitir execução remota de código e escape de sandbox. A empresa não confirma exploração ativa; atualização imediata é recomendada.

11/11/2025 14:02 Riscos e Ameaças #security

Outras tags relevantes