Hack Alerta
Tag

Tag: vulnerabilities

17 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a vulnerabilities.

DeepSeek‑R1 produz código inseguro quando recebe gatilhos políticos

Testes da CrowdStrike mostram que o assistente de codificação DeepSeek‑R1 produz mais código vulnerável quando prompts contêm termos politicamente sensíveis (ex.: "Tibet"). Em 30.250 prompts, o baseline foi 19% de código vulnerável; com gatilhos, subiu para 27,2%. Pesquisadores apontam comportamento presente nos pesos do modelo.

24/11/2025 05:02 Riscos e Ameaças #vulnerabilities

Rust reduz bugs de memória no Android para abaixo de 20%, diz Google

A Google relata que a adoção de Rust no Android reduziu a proporção de vulnerabilidades de memória para menos de 20% e indica uma redução de densidade de vulnerabilidades de memória em 1.000x em relação ao código em C/C++. A migração diminui riscos associados a erros de gerenciamento de memória, embora interoperabilidade com código legado ainda exija mitigação.

17/11/2025 05:02 Tendências #vulnerabilities

Intel corrige mais de 60 vulnerabilidades no Patch Tuesday

Intel lançou um pacote de correções que abrange mais de 60 vulnerabilidades; AMD e Nvidia também publicaram advisories. Administradores devem consultar os boletins oficiais para CVEs, planejar testes de firmware/microcódigo e priorizar atualizações em servidores e ambientes de nuvem.

12/11/2025 08:02 Riscos e Ameaças #vulnerabilities

Tenzai capta US$75M para plataforma de pentesting com IA

Tenzai, startup de Tel Aviv, captou US$75 milhões em rodada seed para desenvolver uma plataforma de pentesting com IA que promete identificar e tratar vulnerabilidades continuamente. A cobertura informa o montante e o posicionamento, mas não detalha arquitetura, investidores ou clientes.

11/11/2025 18:01 Mercado #vulnerabilities

Microsoft corrige 63 falhas no Patch Tuesday de novembro de 2025

A atualização de segurança de novembro de 2025 da Microsoft corrige 63 vulnerabilidades em Windows, Office, Azure e ferramentas de desenvolvimento, incluindo CVE-2025-62215 — um zero-day no kernel do Windows com exploração confirmada. A lista inclui RCEs, EoPs e falhas em componentes cloud e extensões de desenvolvimento.

11/11/2025 16:01 Riscos e Ameaças #vulnerabilities

Outras tags relevantes