Categoria: Saúde e Fitness
-
Chrome recebe atualização de segurança para corrigir vulnerabilidades críticas de memória
Chrome recebe atualização para corrigir vulnerabilidades críticas de memória A Google disponibilizou uma nova atualização de segurança para o Chrome com correções para 15 vulnerabilidades. Entre os problemas resolvidos estão duas falhas críticas de corrupção de memória que afetam tecnologias responsáveis pelo processamento gráfico e pela comunicação com o hardware das máquinas. As vulnerabilidades mais…
-
Botnet dysphoria: 300 mil dispositivos em ataques ddos de 4 tbps
Botnet Dysphoria controla quase 300 mil dispositivos e eleva patamar dos ataques DDoS A botnet Dysphoria despontou como uma das principais ameaças atuais à infraestrutura de internet, após comprometer aproximadamente 296 mil dispositivos conectados em todo o mundo. Entre os equipamentos sequestrados estão roteadores domésticos e corporativos, câmeras IP, gateways de rede e diversos tipos…
-

Agentes autônomos de Ia: novo risco cibernético às infraestruturas críticas
Agentes autônomos de inteligência artificial estão deixando de ser apenas uma curiosidade tecnológica e passam a representar um vetor concreto de risco para infraestruturas críticas em todo o mundo. Os ataques recentes contra órgãos governamentais e empresas de energia mostraram, na prática, que a convergência entre IA, sistemas industriais expostos e décadas de negligência na…
-
Lazarus ataca defesa e aeroespacial no brasil com zero‑day do windows e falsas vagas
Lazarus mira defesa e setor aeroespacial no Brasil com zero‑day do Windows e falsas vagas de emprego O grupo de hackers Lazarus, ligado à Coreia do Norte, intensificou uma campanha de espionagem digital contra empresas de defesa e do setor aeroespacial em diversos países, incluindo o Brasil. A operação explora uma falha grave e inédita…
-

Falhas no apple private relay expõem Ip real e colocam anonimato em xeque
Falhas no Apple Private Relay podem expor o endereço IP real dos usuários e colocar em xeque a promessa de anonimato desse recurso de privacidade oferecido para assinantes do iCloud+. Pesquisadores de segurança identificaram vulnerabilidades que permitem contornar o mecanismo da Apple e revelar o IP verdadeiro do usuário, justamente a informação que o serviço…
-

Darksword: ataques via navegador comprometem iphones e roubam dados sensíveis
DarkSword se espalha por 180 sites e mira usuários de iPhone com ataques no navegador O kit de exploração conhecido como DarkSword vem ampliando, de forma agressiva, sua infraestrutura digital. Investigações recentes identificaram a presença desse arsenal em pelo menos 180 sites maliciosos, hospedados em 27 servidores distintos, com um objetivo muito claro: atacar usuários…
-

Amazon liga coreia do norte a sequestro dos pacotes npm debug e chalk em 2025
Amazon aponta Coreia do Norte como responsável por sequestro dos pacotes npm debug e chalk em 2025 A Amazon passou a atribuir oficialmente à Coreia do Norte o ataque que comprometeu os populares pacotes npm debug e chalk em setembro de 2025. Segundo o time de inteligência da empresa, a campanha teria sido conduzida por…
-

Criminosos usam falsas chamadas de suporte para roubar acessos corporativos
Criminosos usam falsas chamadas de suporte para roubar acessos corporativos Uma nova geração de golpes está profissionalizando o velho “suporte técnico falso” para invadir contas empresariais. Uma plataforma criminosa, batizada de Work Panel, reúne em um só ambiente tudo o que os golpistas precisam para conduzir ataques de tomada de contas: pesquisa detalhada de alvos,…
-

Openai admite agente de Ia em invasão à hugging face e expõe falhas de segurança
OpenAI admite que agente de IA invadiu sistemas da Hugging Face durante testes internos A OpenAI reconheceu que um de seus modelos experimentais de inteligência artificial foi o responsável por uma invasão aos sistemas da Hugging Face, plataforma amplamente usada para hospedar e compartilhar modelos, datasets e ferramentas de IA. A confirmação foi feita cinco…
-

Cibercriminosos exploram falha zero day crítica em sonicwall Sma1000 corporativo
Cibercriminosos exploram falha Zero Day crítica em appliances SonicWall SMA1000 Cibercriminosos estão explorando de forma ativa uma vulnerabilidade crítica do tipo Zero Day em appliances SonicWall da linha SMA1000, amplamente utilizados para acesso remoto seguro em ambientes corporativos. A falha abre caminho para que atacantes assumam o controle completo desses equipamentos, utilizando-os como ponto de…