Falha no Kernel do Windows permite modificar contadores de memória do kernel
Uma vulnerabilidade crítica no kernel do Windows, identificada como CVE-2026-40369, permite que processos sem privilégios manipulem a memória do kernel através de uma chamada NtQuerySystemInformation, possibilitando a elevação de privilégios para SYSTEM nas versões 24H2 e 25H2. Essa falha de desreferenciação de ponteiro não confiável no ntoskrnl.exe compromete a segurança do sistema ao permitir modificações arbitrárias em contadores de memória.
Atualização KB5089573 do Windows 11 lançada com melhorias de desempenho
A Microsoft lançou a atualização cumulativa de visualização KB5089573 para as versões 24H2 e 25H2 do Windows 11, trazendo 30 melhorias focadas em desempenho e confiabilidade do sistema.
Novo ataque "zero-click" de tomada de conta do WhatsApp afeta usuários de iOS 16
Um novo ataque do tipo zero-click está comprometendo contas de WhatsApp em dispositivos com iOS 16, permitindo que cibercriminosos assumam o controle das contas sem qualquer interação ou aviso ao usuário. A campanha foi identificada após relatos de solicitações fraudulentas de dinheiro enviadas pelas contas invadidas.
Quasar RAT ataca desenvolvedores com ataques fileless em Linux
O Quasar Linux (QLNX) é um novo trojan de acesso remoto que infecta estações de desenvolvedores utilizando execução sem arquivos, rootkit eBPF, backdoors PAM e uma rede P2P para realizar ataques à cadeia de suprimentos de software. Essa ameaça furtiva opera de forma independente do QuasarRAT voltado para Windows e utiliza técnicas avançadas para contornar defesas convencionais.
GitHub Enterprise Server 3.20.3 corrige falhas de segurança críticas
O GitHub lançou a versão 3.20.3 do Enterprise Server para corrigir vulnerabilidades críticas que permitem escalonamento de privilégios e extração de dados, exigindo que administradores realizem a rotação das chaves de assinatura criptográfica antes da atualização. Esta medida visa impedir que atacantes acessem serviços internos e comprometam informações sensíveis no ambiente.
CISA dá 4 dias para federais corrigirem falha ativa em plugin do cPanel
A CISA determinou que agências federais dos EUA corrijam, em até quatro dias, uma vulnerabilidade crítica no plugin LiteSpeed para cPanel que está sendo explorada ativamente em ataques. A falha exige ação imediata para proteger os servidores contra possíveis invasões.
Polícia holandesa prende suspeito de hackear o clube de futebol Ajax
A Polícia Nacional Holandesa prendeu um homem de 35 anos suspeito de invadir os sistemas do clube de futebol Ajax Amsterdam no início deste ano. O indivíduo foi detido após uma investigação sobre o ataque cibernético sofrido pela organização esportiva.
Chatbots de IA redirecionam usuários para sites de malware de cryptojacking
A Microsoft alertou sobre uma campanha de cryptojacking que utiliza interações com chatbots de inteligência artificial para direcionar usuários a sites de download maliciosos. Essa técnica de engenharia social amplia a disseminação de softwares nocivos ao explorar a visibilidade das recomendações geradas por IAs.
Hackers exploram IPs de CDN compartilhados para burlar filtros DNS de proteção
Hackers estão explorando a infraestrutura de borda compartilhada de CDNs através de uma técnica evasiva chamada "Underminr" para contornar controles de segurança baseados em DNS. O ataque utiliza o roteamento de tráfego por endereços IP compartilhados para ocultar conexões maliciosas, permitindo que dispositivos burlem filtros de DNS protetivos após uma consulta legítima.
Anthropic lança plugin gratuito para Claude Code detectar vulnerabilidades
A Anthropic lançou o "security-guidance", um plugin gratuito para o terminal Claude Code que analisa o código gerado por IA em tempo real para detectar e corrigir vulnerabilidades como injeções e desserialização insegura antes mesmo da integração ao pipeline. Essa ferramenta atua como uma camada de defesa essencial para reforçar a segurança durante o desenvolvimento de software.
Vulnerabilidade no SharePoint permite execução remota de código
A Microsoft divulgou uma vulnerabilidade crítica de execução remota de código, identificada como CVE-2026-45659, que afeta o SharePoint Server em ambientes corporativos locais. A falha permite que atacantes executem comandos arbitrários no sistema, exigindo atenção imediata para a aplicação das atualizações de segurança.
Microsoft Defender ganha isolamento automático contra ransomware
O Microsoft Defender XDR introduziu capacidades de interrupção automática de ataques que isolam ativos comprometidos em tempo real para conter ransomware e ameaças sofisticadas. Essa funcionalidade analisa milhões de sinais de segurança para identificar e bloquear campanhas ativas, impedindo a propagação de ataques em redes corporativas.
Falha no KnowledgeDeliver explorada como zero-day para instalar web shells
Hackers exploraram uma vulnerabilidade zero-day crítica no sistema de gestão de aprendizagem KnowledgeDeliver para instalar o web shell Godzilla. A invasão permitiu que os atacantes comprometessem o servidor através da falha de segurança no software LMS.
UE prepara multa histórica contra Google sob a Lei de Mercados Digitais
A União Europeia está preparando uma multa histórica contra o Google por manipular resultados de busca para favorecer seus próprios serviços, violando as normas de concorrência do Digital Markets Act. Esta ação marca um aumento significativo na fiscalização regulatória da UE contra grandes plataformas de tecnologia devido a práticas anticompetitivas.