Categoria: News
-

Falha crítica no litellm (cve-2026-49468) permite burlar autenticação em proxies de Ia
Falha crítica no LiteLLM permite burlar autenticação e expõe risco em proxies de IA Uma vulnerabilidade classificada como crítica foi descoberta no LiteLLM, componente amplamente adotado para intermediar o acesso a APIs de modelos de linguagem. O problema, registrado sob o identificador CVE-2026-49468, abre a possibilidade de que atacantes contornem mecanismos de autenticação em determinadas…
-

Windows Xp na Dlr de londres expõe riscos e dilemas dos sistemas legados
Passageiros que circulavam pela Docklands Light Railway (DLR), em Londres, foram surpreendidos por uma cena curiosa na estação de Limehouse: um painel de informação digital exibindo uma clássica janela de erro de aplicativo, com visual típico de versões antigas do Windows – possivelmente da época do Windows XP ou do Windows Server 2003. O incidente…
-

Grupo hacker chinês manipula Pam no linux e mantém acesso oculto por quase década
Grupo hacker chinês manipula camada PAM em servidores Linux e mantém acesso oculto por quase uma década Um grupo avançado de ciberespionagem ligado à China conseguiu permanecer escondido dentro da rede de uma grande organização por quase dez anos, explorando falhas de monitoramento e adulterando mecanismos críticos de autenticação em servidores Linux. A operação, batizada…
-

Aws revoluciona datacenters com topologia Rng que reduz energia em 40%
AWS revoluciona topologia de datacenters com arquitetura que promete cortar em até 40% o consumo de energia A Amazon Web Services está implementando uma nova arquitetura de rede em seus datacenters que pode redefinir o padrão de eficiência da infraestrutura em nuvem. Batizada de Resilient Network Graphs (RNG), a topologia promete ser até um terço…
-

Google processa rede chinesa que usou gemini para golpes de phishing
Google processa rede chinesa que usava Gemini para turbinar golpes de phishing O Google abriu um processo judicial contra uma sofisticada organização de cibercrime com base na China, acusada de explorar o modelo de IA Gemini para ampliar ataques de phishing e golpes via mensagens direcionados a consumidores nos Estados Unidos. A iniciativa marca um…
-

Falha crítica no splunk enterprise permite execução remota de código sem login
Falha crítica no Splunk Enterprise abre brecha para execução remota de código sem login A Splunk publicou um conjunto de atualizações de segurança para corrigir uma vulnerabilidade classificada como crítica em instalações on‑premises do Splunk Enterprise. O problema permite que um invasor realize operações em arquivos sem qualquer autenticação e, em cenários específicos, evolua o…
-

Trabalho remoto se consolida como escolha da maioria e redefine carreiras
Trabalho remoto se consolida e já é a escolha da maioria dos profissionais O que começou como uma saída emergencial durante a pandemia se transformou em uma mudança estrutural no mundo do trabalho. O modelo remoto deixou de ser exceção e passou a figurar entre as principais preferências dos profissionais, que buscam mais flexibilidade, autonomia…
-

Malware iraniano Bluerabbit combina ransomware e wiper para destruir dados
Malware associado ao Irã adota BLUERABBIT para criptografar e destruir dados Pesquisadores de segurança cibernética identificaram uma nova ferramenta maliciosa, batizada de BLUERABBIT, atribuída a um grupo de ameaças com ligações ao Irã. O software malicioso se destaca por combinar, em um único pacote, capacidades típicas de ransomware com funções de wiper, ampliando o potencial…
-

Trump avalia executivo da palantir para liderar a Cisa e a cibersegurança dos Eua
Trump considera executivo da Palantir para comandar agência de cibersegurança dos EUA A administração do presidente Donald Trump estuda a indicação de Shyam Sankar, diretor de tecnologia (CTO) da Palantir Technologies, para assumir o comando da Cybersecurity and Infrastructure Security Agency (CISA), órgão responsável pela defesa cibernética da infraestrutura civil norte‑americana. A informação foi revelada…
-

Falhas críticas no windows Rdp permitem vazamento de dados sensíveis da memória
Falhas críticas no Windows RDP expõem risco de vazamento de dados sensíveis ————————————————————————- Duas vulnerabilidades recentemente corrigidas no Windows Remote Desktop Protocol (RDP) podem permitir que atacantes tenham acesso a informações sensíveis armazenadas na memória de sistemas afetados. Os problemas, catalogados como CVE-2026-42908 e CVE-2026-45639, foram tratados pela Microsoft no pacote de atualizações de segurança…