DESTAQUES

Ameaças Cibernéticas

1626 notícias
Ameaças Cibernéticas CISO Advisor 🇧🇷

VMware corrige falhas críticas no vCenter e ESX

A VMware alertou os clientes, ontem, sobre duas vulnerabilidades críticas que podem permitir que atacantes obtenham acesso a servidores vCenter. A empresa publicou atualizações para corrigir os problemas. O vCenter, solução para gerenciar máquinas virtuais e servidores virtualiza…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Ataque a 4 mil subdomínios pendentes simula impacto global

Pesquisadores da Silent Push demonstraram em um artigo técnico, que uma única técnica de ataque a registros DNS pendentes pode comprometer infraestruturas de governo, bancos, farmacêuticas e montadoras em escala global. A simulação, batizada de “Danglegeddon”, identificou 16 mil …

Ameaças Cibernéticas CISO Advisor 🇧🇷

Pesquisador demonstra worm de IA em documentos do Microsoft Word

Um pesquisador de segurança revelou uma vulnerabilidade no Microsoft Copilot para Word que permite a propagação autônoma de instruções maliciosas entre documentos, criando um worm baseado em inteligência artificial. A falha, divulgada publicamente após 144 dias de coordenação com…

Ameaças Cibernéticas Bleeping Computer 🇺🇸

After the Break-In: What Attackers Do Once They're Already Inside

Attackers rarely stop after gaining initial access. Huntress analyzes a real-world intrusion to show how threat actors establish persistence, disable defenses, and reshape compromised systems, and why defenders must investigate the original entry point rather than simply remove t…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Vulnerabilidade no Firefox expõe usuários do Tor Browser a ataques remotos

Uma vulnerabilidade no mecanismo JavaScript do Firefox pode permitir o comprometimento do Tor Browser apenas com a abertura de uma página maliciosa. A falha afeta versões sem as correções mais recentes e não exige downloads ou permissões adicionais. Registrado como CVE-2026-10702…

Ameaças Cibernéticas Boletim Sec 🇧🇷

VMware corrige vulnerabilidades que ameaçam ambientes virtualizados

A Broadcom corrigiu cinco vulnerabilidades em produtos VMware que podem permitir desvio de autenticação, execução de código e escape de máquinas virtuais. As falhas atingem ambientes corporativos baseados em vCenter, ESX, Cloud Foundation, Workstation e Fusion. A mais grave, CVE-…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Falha crítica no NVIDIA BlueField permite execução de código

A NVIDIA corrigiu uma vulnerabilidade crítica no VIRTIO-Net do BlueField-3 que pode permitir a execução de código em ambientes virtualizados. A falha representa risco principalmente para data centers, plataformas de nuvem e infraestruturas com máquinas virtuais de diferentes usuá…

Ameaças Cibernéticas The Hacker News 🇺🇸

SilverFox Targets Japanese Manufacturer with 3-Driver BYOVD Chain and ValleyRAT

The Chinese cybercrime group known as Silver Fox has been observed using new drivers as part of bring your own vulnerable driver (BYOVD) attacks targeting a Japanese organization in the industrial manufacturing sector to ultimately deliver ValleyRAT (aka Winos 4.0) for persistent…

Link copiado!