Categoria: News
-

Byovd no windows: como drivers legítimos derrubam antivírus e abrem caminho ao ransomware
Criminosos digitais têm explorado uma brecha perigosa no ecossistema Windows: o uso de drivers legítimos, assinados digitalmente, para derrubar antivírus e outras soluções de segurança antes de executar ataques de ransomware. Essa abordagem é conhecida pela sigla em inglês BYOVD – *Bring Your Own Vulnerable Driver*, ou “traga seu próprio driver vulnerável”. Em vez de…
-

Microsoft access remove limite de 22 polegadas e moderniza formulários corporativos
Microsoft Access abandona de vez um limite herdado da era dos monitores de tubo, em uma mudança que, embora simples à primeira vista, tem impacto direto na forma como a ferramenta pode ser usada em ambientes corporativos atuais. Depois de mais de 30 anos, a Microsoft começou a eliminar a restrição que impedia que formulários…
-

Hackersec lança pentest ai-native com agente autônomo de segurança ofensiva
HackerSec apresenta Pentest AI-Native com agente autônomo de testes ofensivos A HackerSec anunciou uma nova geração de testes de intrusão: o Pentest AI-Native, um modelo em que um agente de inteligência artificial conduz, de forma autônoma, todo o processo ofensivo dentro de um escopo previamente autorizado pela empresa contratante. A proposta é levar a automação…
-

Adblock for youtube expõe risco oculto de execução de código e roubo de dados
Ferramenta popular para bloquear anúncios no YouTube esconde risco de exposição de dados no navegador Uma análise técnica de uma extensão amplamente utilizada no Google Chrome para bloquear anúncios no YouTube revelou um problema sério de segurança: o complemento possui mecanismos que podem permitir a execução arbitrária de código JavaScript nas páginas acessadas pelo usuário,…
-

Prompt injection: como ataques crescem com o avanço da Ia nas empresas
Ataques de Prompt Injection disparam com avanço da IA nas empresas A corrida para incorporar inteligência artificial ao dia a dia corporativo ganhou velocidade nos últimos meses. Chatbots, assistentes virtuais e agentes automatizados baseados em modelos de linguagem passaram a apoiar áreas como atendimento ao cliente, suporte interno, jurídico, RH e finanças. Em muitos casos,…
-

China lidera o Top500 com supercomputador lineshine de 2,198 exaflops
China lidera TOP500 com supercomputador de 2,198 exaflops sem Nvidia, Intel ou AMD Um novo supercomputador instalado em Shenzhen colocou a China novamente no centro das atenções no cenário de computação de alto desempenho. Batizado de LineShine, o sistema passou a ocupar o primeiro lugar do ranking TOP500, que lista as máquinas mais poderosas do…
-

Amazon q developer corrige falhas críticas e alerta sobre repositórios maliciosos
Amazon corrige falhas críticas em extensões do Amazon Q Developer e alerta para risco em repositórios maliciosos Uma falha grave nas extensões do Amazon Q Developer abriu brecha para que atacantes executassem comandos à distância e roubassem credenciais de nuvem assim que um desenvolvedor abrisse um repositório malicioso no ambiente de programação. As vulnerabilidades, catalogadas…
-

Hackers russos no signal: novo golpe mira backup recovery key
Hackers ligados à inteligência russa estão refinando suas táticas para tomar o controle de contas no Signal e acessar conversas privadas, mirando agora um alvo ainda mais sensível: a chave de recuperação de backup (Backup Recovery Key). Essa mudança de foco levou o FBI e a CISA, dos Estados Unidos, a atualizarem um alerta originalmente…
-

Tráfico humano começa na internet: cibersegurança revela redes de aliciamento
Tráfico humano começa na internet, não na fronteira: como a cibersegurança expõe redes de aliciamento O tráfico de pessoas, um dos crimes mais lucrativos e difíceis de combater no mundo, não começa quando a vítima pisa em um aeroporto ou tenta cruzar uma fronteira. O ponto de partida está, cada vez mais, na tela do…
-

Ataque inédito ao macos: análise do backdoor rust macos.gaslight
Ataque inédito ao macOS combina roubo massivo de dados e controle remoto em tempo real Um novo tipo de backdoor voltado para macOS está chamando a atenção de pesquisadores de segurança por reunir, em um único artefato, capacidades avançadas de espionagem, controle remoto interativo e exfiltração de dados por meio do Telegram. Desenvolvido em Rust,…