Hack Alerta
Tag

Tag: windows

316 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a windows.

Kaspersky publica estatísticas do Security Bulletin 2025

O Kaspersky Security Bulletin 2025 (período nov/2024–out/2025) aponta que 48% dos usuários Windows e 29% dos macOS tiveram contato com ameaças; password stealers cresceram 1,6x e spyware 1,5x. O relatório usa telemetria do Kaspersky Security Network e não inclui estatísticas móveis.

02/12/2025 08:02 Tendências #windows

Extensão maliciosa do VS Code (Material Icon Theme falsa) vira backdoor

Pesquisadores da Nextron Systems identificaram uma extensão falsa do Material Icon Theme para VS Code (versão identificada como 5.29.1) que incluía implantes em Rust e um loader (extension.js) responsáveis por transformar a extensão em um backdoor capaz de recuperar estágios adicionais via dados em uma carteira Solana e, como fallback, via evento oculto no Google Calendar.

01/12/2025 20:02 Riscos e Ameaças #windows

Microsoft avisa sobre riscos de recurso agentic de IA

Microsoft detalhou riscos associados ao recurso experimental agentic AI, em preview no Copilot Labs: agentes em background com acesso a pastas do usuário podem ser alvo de cross-prompt injection, levando à exfiltração de dados ou instalação de software sem intervenção direta do usuário. A empresa recomenda supervisão de planos, autorização granular e auditoria imutável.

26/11/2025 08:01 Riscos e Ameaças #windows

Campanha usa arquivos .blend para distribuir StealC V2

Pesquisa da Morphisec, reportada pelo Cyber Security News, descreve uma campanha ativa há pelo menos seis meses que entrega o infostealer StealC V2 via arquivos .blend com scripts Python embutidos, usando Auto Run do Blender, loaders PowerShell e infraestrutura C2 denominada Pyramid.

25/11/2025 10:01 Riscos e Ameaças #windows

Windows 11 24H2: atualização KB5062553 quebra componentes essenciais

Microsoft reconheceu que a cumulativa KB5062553 (jul/2025) para Windows 11 24H2 causa uma condição de corrida em dependências XAML. VDI e perfis recém-criados podem ficar sem Start Menu, taskbar ou com explorer.exe instável. Mitigação: registrar manualmente os appx manifests e usar logon scripts síncronos em ambientes não persistentes.

23/11/2025 05:02 Riscos e Ameaças #windows

CVE-2025-50165: falha crítica no Windows Graphics permite RCE via JPEG

Pesquisadores da Zscaler identificaram a CVE-2025-50165, uma falha crítica (CVSS 9.8) no Windows Graphics Component (windowscodecs.dll) que permite execução remota via JPEGs forjados. A Microsoft publicou correção em 12/08/2025 (builds 10.0.26100.4851 → 10.0.26100.4946). A exploração pode ocorrer sem interação do usuário, por anexos ou previews; não há relatos de exploração em campo até o momento.

20/11/2025 14:01 Riscos e Ameaças #windows

Outras tags relevantes