Head Mare transforma servidores TrueConf em plataformas de distribuição de malware; campanha HelloNet abusa do ViPNet

Ataques recentes mostram um problema que vai muito além de uma vulnerabilidade: quando a infraestrutura legítima de uma empresa passa a distribuir o código do atacante, a própria cadeia de confiança se transforma em arma. A segurança de uma infraestrutura corporativa não depende apenas de firewalls, antivírus ou da aplicação rápida de patches. Em ataques … Ler mais

Microsoft corrige 398 vulnerabilidades no Patch Tuesday de agosto — e um zero-day do Windows exige atenção imediata

O Patch Tuesday de agosto inclui uma falha de elevação de privilégios no kernel já explorada em ataques reais, além de quatro vulnerabilidades RCE com CVSS 9.8. O Patch Tuesday de agosto de 2026 chegou com um número que chama atenção até para quem já está acostumado com os grandes ciclos de correções da Microsoft: … Ler mais

Bad Epoll (CVE-2026-46242): O “Ponto Cego” da IA no Kernel Linux e o Futuro da Análise de Código

A promessa das ferramentas de Inteligência Artificial para auditoria de segurança sempre foi vender infalibilidade: “A IA lê milhões de linhas de código sem se cansar e encontra o que o olho humano deixa passar.” No entanto, a divulgação do exploit Bad Epoll (CVE-2026-46242) no kernel Linux provou que, quando a engenharia desce ao nível … Ler mais

ShinyHunters vaza dados de clientes da Spectrum após recusa de resgate da Charter

  A Charter Communications, empresa por trás do serviço de internet, cabo e celular da Spectrum, confirmou uma violação de dados após o grupo de extorsão ShinyHunters publicar registros de clientes roubados quando o prazo de resgate de 27 de maio passou sem resposta. ShinyHunters informou à BleepingComputer que a violação ocorreu em 1º de … Ler mais

O ChatGPT agora pode gerenciar sua carteira e contas bancárias: OpenAI apresenta ferramentas de finanças pessoais

  Acompanhar despesas, assinaturas, metas de poupança e contas mensais não é para todo mundo. Nesse contexto, a OpenAI lançou um conjunto de novas ferramentas de finanças pessoais para o ChatGPT que permitem aos usuários conectar suas contas bancárias e receber informações financeiras personalizadas diretamente do chatbot. A parceria da OpenAI com a rede de … Ler mais

VPN à Prova de Espiões: Criada por Desenvolvedor da Era Satoshi do Bitcoin

Pioneiro do Bitcoin Lança VPN Descentralizada Baseada em Nostr e WireGuard Martti Malmi, conhecido nos primeiros dias do Bitcoin como “Sirius” — o desenvolvedor que trabalhou diretamente com Satoshi Nakamoto e manteve o bitcoin.org nos primórdios — anunciou uma atualização significativa em seu inovador projeto de privacidade: uma VPN baseada em arquitetura de malha (mesh) … Ler mais

A IA MDASH da Microsoft encontrou 16 falhas críticas no Windows antes que hackers pudessem explorá-las

A Microsoft tem um novo sistema de IA que caça vulnerabilidades no Windows, e ele acabou de provar seu valor. O sistema, codinome MDASH, encontrou 16 falhas de segurança no Windows antes que qualquer atacante pudesse alcançá-las, incluindo quatro bugs críticos de execução remota de código que poderiam ter dado aos atacantes não autenticados uma … Ler mais

O YellowKey contorna totalmente a criptografia Microsoft BitLocker em PCs Windows afetados: Bitcoins, dados pessoais em risco

A Nightmare-Eclipse lançou o YellowKey, um bypass de software que desbloqueia todos os discos BitLocker criptografados afetados sem que os usuários precisem inserir suas senhas. O hack utiliza código deixado no ambiente WinRE para desligar a criptografia do BitLocker ao iniciar o ambiente de recuperação. Os sistemas Windows 11 e Windows Server 2022 & 2025 … Ler mais