Windows Update ganha novos controles para reduzir reinicializações forçadas
A Microsoft está implementando melhorias no Windows Update para oferecer aos usuários maior controle sobre a instalação de atualizações e minimizar interrupções causadas por reinicializações frequentes ou inoportunas. Essas mudanças visam otimizar o gerenciamento do sistema operacional e reduzir os impactos operacionais causados pelos ciclos de atualização.
Nova falha 'Pack2TheRoot' dá a hackers acesso root no Linux
Uma nova vulnerabilidade chamada Pack2TheRoot afeta o daemon PackageKit, permitindo que usuários locais do Linux instalem ou removam pacotes do sistema e obtenham privilégios de root. Essa falha de segurança possibilita a escalonamento de privilégios e o controle total do sistema operacional através de manipulações indevidas nos pacotes.
Microsoft permite que administradores desinstalem o Copilot em dispositivos corporativos
A Microsoft disponibilizou uma nova política que permite aos administradores de TI desinstalarem o assistente Copilot de dispositivos corporativos após a atualização Patch Tuesday de abril de 2026. Esta funcionalidade oferece maior controle sobre os recursos de IA integrados aos sistemas empresariais.
Pesquisadores revelam malware 'fast16', precursor do Stuxnet, visando engenharia
Pesquisadores da SentinelOne descobriram um malware baseado em Lua criado em 2005, anterior ao Stuxnet, que visava sabotar softwares de cálculos de alta precisão. Esta ferramenta de ciberespionagem recém-documentada focava na manipulação de sistemas complexos anos antes do ataque ao programa nuclear iraniano.
CISA inclui 4 falhas no KEV e fixa prazo federal para maio de 2026
A CISA adicionou quatro vulnerabilidades exploradas ativamente, incluindo uma falha crítica de autorização no SimpleHelp (CVE-2024-57726), ao seu catálogo de vulnerabilidades conhecidas. A medida visa mitigar riscos de segurança no Samsung MagicINFO 9 Server e em roteadores da série D-Link DIR-823X.
ADT confirma vazamento de dados após ameaça do grupo ShinyHunters
A gigante de segurança residencial ADT confirmou uma violação de dados após o grupo de extorsão ShinyHunters ameaçar vazar informações roubadas caso um resgate não seja pago. O incidente expôs dados sensíveis dos clientes, colocando a empresa sob pressão devido à exigência de pagamento pelo grupo cibercriminoso.
Malware Firestarter sobrevive a atualizações de firewalls e patches da Cisco
Agências de cibersegurança dos EUA e do Reino Unido alertam sobre o malware personalizado Firestarter, que persiste em dispositivos Cisco Firepower e Secure Firewall utilizando softwares ASA ou FTD. A ameaça compromete a integridade desses equipamentos de rede através de técnicas de persistência não autorizadas.
Mais de 10 mil servidores Zimbra vulneráveis a ataques XSS ativos
Mais de 10.000 instâncias do Zimbra Collaboration Suite (ZCS) expostas na internet estão vulneráveis a ataques ativos que exploram uma falha de segurança do tipo cross-site scripting (XSS). Essa vulnerabilidade permite que agentes maliciosos comprometam servidores não corrigidos através da exploração dessa brecha técnica.
Grupo Lazarus da Coreia do Norte ataca usuários de macOS via ClickFix
O grupo Lazarus continua utilizando a técnica ClickFix para obter acesso inicial e roubar dados, focando especificamente em organizações que utilizam sistemas Mac e seus executivos de alto nível.
26 apps falsos de carteira cripto encontrados na Apple Store roubando frases-semente
Pesquisadores da Kaspersky descobriram aplicativos maliciosos na Apple App Store que se passam por carteiras de criptomoedas para roubar frases de recuperação e chaves privadas. Esses apps redirecionam usuários para sites falsos que distribuem versões trojanizadas de carteiras legítimas.
Hackers exploram função de administrador Agent ID para sequestrar Service Principals
Uma vulnerabilidade crítica na plataforma Agent Identity do Microsoft Entra ID permitia que usuários com a função de administrador de agentes sequestrassem service principals e escalassem privilégios indevidamente. Essa falha de segurança quebrava os limites de escopo da função, possibilitando que agentes controlassem identidades de serviços dentro de todo o tenant da organização.
Programa de Bug Bounty para GPT-5.5 visa reforçar segurança e performance de IA
A OpenAI lançou oficialmente o programa de recompensas por bugs "GPT-5.5 Bio" para mitigar os riscos de atores maliciosos utilizarem modelos de inteligência artificial avançados na criação de informações biológicas perigosas. A iniciativa visa reforçar a segurança contra ameaças persistentes e ataques que possam explorar a tecnologia para acelerar pesquisas biológicas prejudiciais.
Claude Desktop ganha ponte de acesso a navegadores baseados em Chromium
Um relatório de cibersegurança revelou que o aplicativo Claude Desktop para macOS instala silenciosamente uma ponte de mensagens nativa em navegadores baseados em Chromium, permitindo automação fora do ambiente isolado (sandbox) sem o consentimento do usuário. Essa prática contorna protocolos de segurança padrão e cria riscos significativos à privacidade ao estabelecer acesso não solicitado aos navegadores.