Nvidia confirma: Atualizações do Windows de outubro causam falhas em jogos
A Nvidia confirmou que as atualizações de segurança do mês passado estão causando problemas de desempenho em jogos nos sistemas Windows 11 24H2 e Windows 11 25H2.
Suas notícias de cibersegurança em 1 minuto
A Nvidia confirmou que as atualizações de segurança do mês passado estão causando problemas de desempenho em jogos nos sistemas Windows 11 24H2 e Windows 11 25H2.
Microsoft lançou uma atualização cumulativa fora de banda para corrigir um problema conhecido que causava a reinstalação repetida da atualização hotpatch KB5068966 de novembro de 2025 em sistemas Windows 11.
Atores mal-intencionados estão utilizando notificações de navegador como um vetor de ataque de phishing para distribuir links maliciosos por meio de uma nova plataforma de comando e controle (C2) chamada Matrix Push C2. Este framework, nativo do navegador e sem arquivos, emprega notificações push, alertas falsos e redirecionamentos para atingir vítimas em diferentes sistemas operacionais.
A Agência de Cibersegurança e Segurança de Infraestrutura dos EUA (CISA) adicionou uma falha crítica de segurança no Oracle Identity Manager ao seu catálogo de Vulnerabilidades Conhecidas Exploradas (KEV), devido a evidências de exploração ativa. A vulnerabilidade, CVE-2025-61757 (CVSS 9.8), é uma falha de autenticação ausente em uma função crítica que pode levar a acesso pré-autenticado.
O Dr. David Utzke argumenta que sistemas avançados como o Cloudflare podem ser afetados por falhas de software e se tornar um ponto de falha global. A recente interrupção deve servir de alerta para as empresas sobre a vulnerabilidade de infraestruturas críticas.
A CrowdStrike, empresa americana de cibersegurança, confirmou que um funcionário compartilhou capturas de tela de seus sistemas internos com hackers, as quais foram posteriormente vazadas no Telegram pelo grupo de ameaças Scattered Lapsus$ Hunters.
A Federal Communications Commission (FCC) reverteu uma decisão que exigia que as operadoras de telecomunicações dos EUA implementassem medidas de cibersegurança mais rigorosas, medida imposta após um ataque massivo do grupo de ameaças chinês Salt Typhoon.
Dois adolescentes britânicos negaram as acusações relacionadas à investigação da violação de dados da Transport for London (TfL) ocorrida em agosto de 2024, um incidente que causou milhões de libras em danos e expôs informações de clientes.
O diretor nacional de cibersegurança dos EUA descreveu a próxima estratégia cibernética como focando em moldar o comportamento do adversário, adicionando consequências e uma resposta agressiva.
O Xillen Stealer, uma ferramenta de roubo de informações baseada em Python, avançou para as versões 4 e 5, expandindo significativamente suas capacidades multiplataforma. Ele visa dados sensíveis como credenciais, carteiras de criptomoedas, informações de sistema e navegadores, além de dados de gerenciadores de senhas, utilizando técnicas avançadas anti-análise e de bypass de detecção por IA.
Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.
Assinar Newsletter