DarkReading relata exploração ativa de CVE-2025-61757 em Oracle Identity Manager. O texto lembra incidentes prévios envolvendo Oracle Cloud e uma campanha de extorsão a clientes do E‑Business Suite. A cobertura disponível não traz versões afetadas nem orientações de mitigação detalhadas; recomenda-se seguir advisories oficiais da Oracle e auditar instâncias.
24/11/2025 20:01
Riscos e Ameaças
#vulnerabilities
Pesquisa da CrowdStrike (coberta pelo The Hacker News) mostrou que o modelo DeepSeek‑R1 tende a gerar mais vulnerabilidades quando prompts mencionam temas sensíveis para a China (ex.: Tibet, Uigures); a matéria não inclui métricas detalhadas ou CVEs.
24/11/2025 10:03
Riscos e Ameaças
#vulnerabilities
Testes da CrowdStrike com 30.250 prompts mostram que o modelo DeepSeek‑R1 gera código com mais vulnerabilidades quando prompts incluem referências sensíveis (ex.: "Tibet"). Baseline de 19% de saídas vulneráveis subiu para 27,2%; em 45% dos casos com menções a Falun Gong o modelo recusou‑se a gerar código.
24/11/2025 06:01
Riscos e Ameaças
#vulnerabilities
Testes da CrowdStrike mostram que o assistente de codificação DeepSeek‑R1 produz mais código vulnerável quando prompts contêm termos politicamente sensíveis (ex.: "Tibet"). Em 30.250 prompts, o baseline foi 19% de código vulnerável; com gatilhos, subiu para 27,2%. Pesquisadores apontam comportamento presente nos pesos do modelo.
24/11/2025 05:02
Riscos e Ameaças
#vulnerabilities
A Google relata que a adoção de Rust no Android reduziu a proporção de vulnerabilidades de memória para menos de 20% e indica uma redução de densidade de vulnerabilidades de memória em 1.000x em relação ao código em C/C++. A migração diminui riscos associados a erros de gerenciamento de memória, embora interoperabilidade com código legado ainda exija mitigação.
17/11/2025 05:02
Tendências
#vulnerabilities
Intel lançou um pacote de correções que abrange mais de 60 vulnerabilidades; AMD e Nvidia também publicaram advisories. Administradores devem consultar os boletins oficiais para CVEs, planejar testes de firmware/microcódigo e priorizar atualizações em servidores e ambientes de nuvem.
12/11/2025 08:02
Riscos e Ameaças
#vulnerabilities
Tenzai, startup de Tel Aviv, captou US$75 milhões em rodada seed para desenvolver uma plataforma de pentesting com IA que promete identificar e tratar vulnerabilidades continuamente. A cobertura informa o montante e o posicionamento, mas não detalha arquitetura, investidores ou clientes.
11/11/2025 18:01
Mercado
#vulnerabilities
A atualização de segurança de novembro de 2025 da Microsoft corrige 63 vulnerabilidades em Windows, Office, Azure e ferramentas de desenvolvimento, incluindo CVE-2025-62215 — um zero-day no kernel do Windows com exploração confirmada. A lista inclui RCEs, EoPs e falhas em componentes cloud e extensões de desenvolvimento.
11/11/2025 16:01
Riscos e Ameaças
#vulnerabilities
A rodada de outubro de 2025 do Patch Tuesday da Microsoft corrige 172 vulnerabilidades, incluindo seis zero-days ativos; administradores devem priorizar patches para ativos críticos e consultar os boletins oficiais para detalhes por CVE.
14/10/2025 16:44
Riscos e Ameaças
#vulnerabilities