Head Mare transforma servidores TrueConf em plataformas de distribuição de malware; campanha HelloNet abusa do ViPNet

Ataques recentes mostram um problema que vai muito além de uma vulnerabilidade: quando a infraestrutura legítima de uma empresa passa a distribuir o código do atacante, a própria cadeia de confiança se transforma em arma. A segurança de uma infraestrutura corporativa não depende apenas de firewalls, antivírus ou da aplicação rápida de patches. Em ataques … Ler mais

Microsoft corrige 398 vulnerabilidades no Patch Tuesday de agosto — e um zero-day do Windows exige atenção imediata

O Patch Tuesday de agosto inclui uma falha de elevação de privilégios no kernel já explorada em ataques reais, além de quatro vulnerabilidades RCE com CVSS 9.8. O Patch Tuesday de agosto de 2026 chegou com um número que chama atenção até para quem já está acostumado com os grandes ciclos de correções da Microsoft: … Ler mais

Bad Epoll (CVE-2026-46242): O “Ponto Cego” da IA no Kernel Linux e o Futuro da Análise de Código

A promessa das ferramentas de Inteligência Artificial para auditoria de segurança sempre foi vender infalibilidade: “A IA lê milhões de linhas de código sem se cansar e encontra o que o olho humano deixa passar.” No entanto, a divulgação do exploit Bad Epoll (CVE-2026-46242) no kernel Linux provou que, quando a engenharia desce ao nível … Ler mais

A IA MDASH da Microsoft encontrou 16 falhas críticas no Windows antes que hackers pudessem explorá-las

A Microsoft tem um novo sistema de IA que caça vulnerabilidades no Windows, e ele acabou de provar seu valor. O sistema, codinome MDASH, encontrou 16 falhas de segurança no Windows antes que qualquer atacante pudesse alcançá-las, incluindo quatro bugs críticos de execução remota de código que poderiam ter dado aos atacantes não autenticados uma … Ler mais