Head Mare transforma servidores TrueConf em plataformas de distribuição de malware; campanha HelloNet abusa do ViPNet

Ataques recentes mostram um problema que vai muito além de uma vulnerabilidade: quando a infraestrutura legítima de uma empresa passa a distribuir o código do atacante, a própria cadeia de confiança se transforma em arma. A segurança de uma infraestrutura corporativa não depende apenas de firewalls, antivírus ou da aplicação rápida de patches. Em ataques … Ler mais

Microsoft corrige 398 vulnerabilidades no Patch Tuesday de agosto — e um zero-day do Windows exige atenção imediata

O Patch Tuesday de agosto inclui uma falha de elevação de privilégios no kernel já explorada em ataques reais, além de quatro vulnerabilidades RCE com CVSS 9.8. O Patch Tuesday de agosto de 2026 chegou com um número que chama atenção até para quem já está acostumado com os grandes ciclos de correções da Microsoft: … Ler mais

A IA MDASH da Microsoft encontrou 16 falhas críticas no Windows antes que hackers pudessem explorá-las

A Microsoft tem um novo sistema de IA que caça vulnerabilidades no Windows, e ele acabou de provar seu valor. O sistema, codinome MDASH, encontrou 16 falhas de segurança no Windows antes que qualquer atacante pudesse alcançá-las, incluindo quatro bugs críticos de execução remota de código que poderiam ter dado aos atacantes não autenticados uma … Ler mais