Agentes de IA invadiram a rede de uma empresa em menos de 10 horas, roubando credenciais de root, enquanto o cliente desktop do Microsoft Teams falha no Windows, destacando riscos duplos de segurança ...
Especialistas em cibersegurança alertam que agentes de IA roubam credenciais root em menos de 10 horas, enquanto o cliente desktop do Microsoft Teams enfrenta falhas generalizadas de carregamento.
Nova falha no PostgreSQL e zero-day no CrowdStrike Falcon podem permitir comprometimento total do domínio. Saiba sobre os riscos e as ações imediatas necessárias.
A Microsoft confirma bug de notificação falsa de desligamento do Windows Defender. Especialistas em segurança alertam para dessensibilização de usuários e riscos de BYOD que expandem as superfícies de...
A Microsoft confirma um bug no Windows que relata falsamente que o Defender está desligado, arriscando a dessensibilização dos usuários a alertas reais de segurança. Especialistas alertam para maior s...
Análise do abuso de OAuth por hackers russos, da proliferação de privilégios de agentes de IA, do vazamento de dados do CareCloud e da mudança da China para distribuições Linux domésticas.
Múltiplas vulnerabilidades críticas, incluindo CVE-2024-1086 no kernel Linux e a cadeia wp2shell de RCE no WordPress, estão sendo ativamente exploradas. O Cruciferra Crypter facilita a distribuição de...
Uma análise abrangente de quatro ameaças ativas: vulnerabilidades RCE e SQLi no Apache Syncope, campanha FakeAgent via anúncios Bing e Claude.ai, violação de dados da Origin e weaponização de plugins ...
Três atualizações de segurança de gravidade média: escalonamento de privilégio no Foxit Updater, falha de exfiltração de dados no Claude AI e exigência de atestado TPM no Microsoft KMS. Impacto empres...
Sete novas vulnerabilidades de gravidade média atingem plataformas de IA e cadeias de suprimentos de software, incluindo explorações no Cursor AI, injeção de prompt no Claude Desktop e um ataque ao pa...
Um lote de vulnerabilidades críticas no Windows, Linux, Zimbra e BIOS da Dell representa riscos graves. As organizações devem priorizar a aplicação de patches para evitar exploração e violações de dad...
A Microsoft lança patch emergencial para vulnerabilidade CVE-2025-29824 no CLFS do Windows, explorada ativamente. Atacantes podem obter privilégios de SYSTEM. Android 17 adiciona alertas de torres fal...
A Microsoft lança atualização fora do ciclo para CVE-2025-29824, falha crítica de escalonamento de privilégio no CLFS ativamente explorada em ataques direcionados. Aplicação imediata do patch é urgent...
Múltiplas vulnerabilidades críticas, incluindo RCE no 7-Zip, falhas no Chrome, bypass no LiteLLM e RCE no Windows CVE-2025-24071. Microsoft lança biblioteca AntiSSRF. Organizações devem corrigir imedi...
Artigos recentes do ZDNet destacam RefreshOS, Container para Apple Silicon, gerenciamento Linux assistido por IA e WSL3, sinalizando um ecossistema Linux em amadurecimento sem ameaças de segurança.