DESTAQUES

Ameaças Cibernéticas

1626 notícias
Ameaças Cibernéticas The Hacker News 🇺🇸

TuxBot v3 Evolution Shows Signs of LLM-Assisted IoT Botnet Development

Cybersecurity researchers have disclosed details of a previously unreported Internet-of-Things (IoT) botnet framework dubbed TuxBot v3 Evolution that shows signs of being developed with assistance from a large language model (LLM), albeit with not so successful results. "While t…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Sophos Fusion: defesa em IA unifica endpoint, rede e nuvem

A Sophos anunciou hoje o Sophos Fusion, o primeiro sistema de defesa em cibersegurança nativo em inteligência artificial do setor, projetado para oferecer resposta coordenada e automatizada a ameaças na velocidade da IA. A plataforma unifica operações de segurança, endpoint, rede…

Ameaças Cibernéticas CISO Advisor 🇧🇷

79% dos ataques começam com credenciais comprometidas

A identidade se tornou o vetor de acesso inicial dominante para ataques de ransomware, com quatro em cada cinco incidentes (79%) tendo origem em credenciais comprometidas, segundo o sétimo relatório anual State of Ransomware da Sophos. A pesquisa independente, conduzida com líder…

Ameaças Cibernéticas Bleeping Computer 🇺🇸

We built a vulnerability vending machine: AI tokens in, zero-days out

Intruder built an AI-powered "vulnerability vending machine" that combines code slicing with LLMs to automatically discover complex software vulnerabilities. The company explains how the system found and exploited a previously unknown WordPress plugin zero-day, with additional di…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Sistemas desenvolvidos com IA estão sendo comprometidos

Sistemas desenvolvidos com o auxílio de inteligência artificial estão se tornando alvo crescente de ataques. Empresas de todos os tamanhos adotaram IA no desenvolvimento, das pequenas startups às grandes corporações, e a superfície de ataque cresceu proporcionalmente à velocidade…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Falha zero day no Cursor executa arquivos maliciosos ao abrir repositórios

Uma vulnerabilidade ainda sem correção no editor de código Cursor pode permitir que arquivos maliciosos sejam executados automaticamente em computadores Windows quando o usuário abre um repositório preparado por invasores. A falha afeta o processo usado pelo Cursor para localizar…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Ransomware Qilin usa Active Directory para roubar credenciais

O grupo de ransomware Qilin foi observado usando uma técnica capaz de extrair credenciais de praticamente todas as contas de um domínio Windows, ampliando o risco de movimentação lateral e controle completo da rede. A atividade explorou o próprio mecanismo de sincronização do Act…

Ameaças Cibernéticas CISO Advisor 🇧🇷

BitLocker: zero-day permite bypass físico

A Microsoft confirmou ontem a existência de uma vulnerabilidade zero-day no BitLocker, registrada como CVE-2026-50661, que permite que invasores com acesso físico ao dispositivo contornem completamente a criptografia de disco do sistema. A falha, classificada como um bypass de re…

Ameaças Cibernéticas The Hacker News 🇺🇸

Researcher Drops New Windows Zero-Day PoC Hours After Microsoft Patch Tuesday

Security researcher Chaotic Eclipse (aka Nightmare-Eclipse) has released a new proof-of-concept (PoC) exploit called LegacyHive. It has been described as a Windows User Profile Service arbitrary hive load elevation of privileges vulnerability. The Windows User Profile Service, a…

Ameaças Cibernéticas CISO Advisor 🇧🇷

SonicWall alerta para exploração ativa de falhas no SMA1000

A SonicWall confirmou ontem que invasores estão explorando ativamente duas vulnerabilidades em seus appliances da série SMA1000, classificadas como CVE-2026-15409 e CVE-2026-15410, e emitiu um alerta urgente para que os clientes instalem as correções de segurança recém-publicadas…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Falhas no SAP podem comprometer dados e serviços corporativos

A SAP lançou seu pacote de segurança de julho de 2026 com correções para 16 novas vulnerabilidades, um alerta adicional publicado no GitHub e três atualizações de problemas divulgados anteriormente. Quatro falhas foram classificadas como críticas. A vulnerabilidade mais grave, CV…

Ameaças Cibernéticas The Hacker News 🇺🇸

Cursor Flaw Lets Malicious Cloned Repositories Trigger Windows Code Execution

Open a repository in Cursor on Windows and, if a file named git.exe is sitting in the project root, Cursor runs it. No click, no approval dialog, no warning that anything in the folder is about to execute. Whatever that binary does, it does as you, with your source, your SSH key…

Link copiado!