Uma nova campanha de malware se disfarça de atualização de segurança da Apple para distribuir o Atomic Stealer, visando credenciais do keychain e navegadores do macOS por meio de envenenamento de SEO ...
A SAP corrige falhas críticas no NetWeaver, AppRouter e Commerce Cloud. Um novo infostealer para macOS, o CrashStealer, contorna o Gatekeeper. Um exploit crítico de escalonamento de privilégios no ker...
Um resumo de DNS aborda a confusão com registros NIMLOC no macOS, registros NAPTR para mensagens RCS e a atualização do feed de domínios recém-registrados da WhoisXML API com cobertura ampliada.
Um estudo revela que 282 apps de IA para iOS vazam chaves de API, com risco de perdas diárias de US$ 46 mil. A Apple lança patches de emergência para mais de 29 vulnerabilidades, citando exploração ac...
A Apple corrige mais de 30 vulnerabilidades, incluindo bugs no WebKit descobertos por IA. Pesquisadores revelam seis falhas no AirDrop e Quick Share. Extensão maliciosa do Chrome é removida.
Duas vulnerabilidades de gravidade média foram divulgadas: uma falha de bypass de autenticação no python.org que ameaça cadeias de suprimentos de software e uma falha no XPC do macOS que permite a usu...
Análise de malware Windows que usa COM para evasão e o backdoor Gaslight no macOS, da Coreia do Norte, que utiliza injeção de prompt para atrapalhar ferramentas de triagem assistidas por IA.
Duas ameaças ao macOS surgem: uma exploração de escalonamento de privilégio que desativa EDR/MDM sem direitos de administrador e um backdoor ligado à Coreia do Norte que visa ferramentas de IA. Saiba ...
Um resumo de vulnerabilidades críticas: bypass de TLS e DoS no libcurl, escalonamento de privilégio no macOS, RCE no Chrome e ataques de webshell no Cisco Unified CM. Exploração ativa confirmada.
Análise de técnicas de mascaramento de nomes de processos no Linux e uma nova campanha macOS ClickFix que distribui o Atomic macOS Stealer por montagem silenciosa de DMG.