Filtrado por assunto

Attack

Newsletters que abordam este assunto

Encontradas 13 newsletters sobre "Attack"

12 notícias

Cybersec-1m - 10/06/2026

Suas notícias de cibersegurança em 1 minuto

CISA Alerta sobre Falha Zero-Day no Google Chromium

A Agência de Segurança e Infraestrutura Cibernética (CISA) emitiu um novo alerta sobre uma vulnerabilidade zero-day ativamente explorada no Google Chromium, que pode permitir que atacantes executem código arbitrário por meio de conteúdo web malicioso, afetando o mecanismo JavaScript V8 do Chromium com problemas de leitura e escrita fora dos limites. A vulnerabilidade, rastreada como CVE-2026-11645, é classificada sob CWE-787 e CWE-125 e pode ser explorada para comprometer a segurança dos sistemas.

E-mails de Phishing de Impostos Entregam Malware em Memória para Sistemas Windows

Cibercriminosos estão utilizando e-mails de phishing com temas relacionados a impostos para implantar malware sofisticado em memória em sistemas Windows, ultrapassando mecanismos de detecção tradicionais baseados em disco. Os ataques começam quando as vítimas recebem e-mails de phishing contendo anexos maliciosos disfarçados de documentos oficiais de impostos, formulários W-2 ou notificações de formulários de impostos rejeitados de entidades legítimas, como Intuit QuickBooks ou HM Revenue & Customs.

Mais 6 notícias sobre "Attack"
9 notícias

Cybersec-1m - 09/06/2026

Suas notícias de cibersegurança em 1 minuto

Serviço de mensagens do gov. francês hackeado

A Diretoria de Assuntos Digitais do governo francês, DINUM, alertou que hackers utilizaram uma conta de usuário comprometida para invadir a plataforma de mensagens criptografadas do governo francês, Tchap. O incidente de cibersegurança ocorreu por meio da utilização de uma conta de usuário hijackeada, permitindo que os hackers violassem a segurança da plataforma de comunicação segura do governo.

Vulnerabilidade Ghost-Sender expõe usuários do Exchange Online a ataques de spoofing de remetente

Uma vulnerabilidade conhecida como "Ghost-Sender" está expondo ambientes de Microsoft Exchange Online a ataques de spoofing de e-mail em larga escala, permitindo que atores ameaçadores bypassam controles de autenticação de e-mail padrão e entreguem mensagens forjadas diretamente nas caixas de entrada dos usuários devido a configurações incorretas em implantações híbridas ou de e-mail em nuvem. A vulnerabilidade foi identificada por pesquisadores de segurança e permite que os atores ameaçadores enviem e-mails forjados sem ser detectados pelos controles de autenticação de e-mail.

Mais 5 notícias sobre "Attack"
13 notícias

Cybersec-1m - 08/06/2026

Suas notícias de cibersegurança em 1 minuto

Abuso de Controle de Navegador do Internet Explorer Permite RCE

O controle WebBrowser legado do Internet Explorer pode ser explorado para transformar cliques de usuário aparentemente inofensivos em execução remota de código completo, mesmo em sistemas que não usam mais o Internet Explorer como navegador autônomo, devido ao motor Trident e ao controle ActiveX WebBrowser ainda estarem embutidos em numerosos aplicativos do Windows. Isso permite que atacantes convertam cliques em execução remota de código, mesmo após o fim do suporte oficial do Internet Explorer pela Microsoft.

Vulnerabilidade Crítica no Redis Permite Execução de Código

Uma vulnerabilidade crítica no Redis, identificada como CVE-2026-23631 e apelidada de "DarkReplica", expõe implantações autenticadas a execução remota de código (RCE) por meio de uma condição complexa de uso após liberação (UAF) no subsistema de replicação. A falha, descoberta pelo pesquisador de segurança Yoni Sherez, demonstra como o modelo de execução interna de Lua e a lógica de replicação do Redis podem ser explorados para permitir a execução de código e o sequestro de servidores.

Mais 4 notícias sobre "Attack"
3 notícias

Cybersec-1m - 07/06/2026

Suas notícias de cibersegurança em 1 minuto

Modo Lockdown no ChatGPT

A OpenAI começou a implementar um novo Modo de Bloqueio no ChatGPT para contas pessoais elegíveis, visando reduzir o risco de extração de dados decorrente de ataques de injeção de prompts. O Modo de Bloqueio é projetado para pessoas e organizações que lidam com dados sensíveis e exigem garantias de proteção mais rigorosas, estando disponível para usuários conectados nos planos Free, Go, Plus e Pro.

11 notícias

Cybersec-1m - 06/06/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidades no UniFi OS permitem RCE não autenticado

A Ubiquiti corrigiu três vulnerabilidades críticas no UniFi OS Server, identificadas como CVE-2026-34908, CVE-2026-34909 e CVE-2026-34910, que podem ser exploradas por atacantes para alcançar execução remota de código sem autenticação com privilégios de root. Essas vulnerabilidades, divulgadas em 21 de maio de 2026, podem ser combinadas para permitir que os atacantes executem código malicioso no sistema afetado.

Campanha de Malspam Usa DoubleClick

Uma nova campanha de malspam sofisticada está explorando a infraestrutura de rastreamento de anúncios do DoubleClick do Google para contornar os gateways de segurança de e-mail empresarial, utilizando lures dinâmicos personalizados para iniciar uma cadeia de infecção complexa de cinco etapas que desmantela as defesas locais antes de implantar payloads ocos de processo. A cadeia de ataque começa com um anexo HTML malicioso e utiliza uma carga útil de carregador .NET stealthy para contornar as defesas de segurança.

Mais 4 notícias sobre "Attack"
8 notícias

Cybersec-1m - 05/06/2026

Suas notícias de cibersegurança em 1 minuto

Nova Variante do SHub Stealer Ataca Navegadores e Carteiras de Criptomoedas

Atores de ameaça ressurgiram com uma versão atualizada do ladrão SHub para macOS, agora chamado de "Reaper", que utiliza uma técnica de distribuição furtiva que deve preocupar todos os usuários de Mac, pois os atacantes criam páginas de download falsas para aplicativos populares e empregam uma técnica automatizada chamada ClickFix que abre o Editor de Scripts do Apple pré-carregado com código malicioso. Essa nova variante do ladrão SHub visa principais navegadores e carteiras de criptomoedas.

Ataque Agentic AI sem clique contorna supervisão humana

A publicação da Taxonomia de Modos de Falha em Sistemas de Inteligência Artificial Agente v2.0, em abril de 2026, trouxe não apenas uma atualização de classificação, mas também orientações operacionais baseadas em um ano de testes de equipe vermelha no mundo real, que expuseram como os sistemas de inteligência artificial agente transformam rapidamente superfícies de ameaça clássicas em novos vetores de ataque de alto impacto. O principal achado desses testes foi a possibilidade de ataques de inteligência artificial agente sem interação do usuário, que podem bypassar a supervisão humana.

Mais 1 notícias sobre "Attack"
9 notícias

Cybersec-1m - 06/05/2026

Suas notícias de cibersegurança em 1 minuto

Falha no Argo CD permite que atacantes extraiam segredos do Kubernetes

Uma vulnerabilidade crítica (CVE-2026-42880), classificada com nota 9.6, foi descoberta no Argo CD e permite que atacantes com privilégios mínimos extraiam segredos confidenciais do Kubernetes diretamente de clusters etcd devido a uma falha de autorização e mascaramento de dados no recurso ServerSideDiff. Essa grave falha de segurança expõe informações sensíveis em ambientes afetados pela plataforma.

12 notícias

Cybersec-1m - 14/02/2026

Suas notícias de cibersegurança em 1 minuto

Agentes de IA em "Enxame", Complexidade de Segurança Acompanha

Com a expansão das implementações de Inteligência Artificial (IA) que envolvem grupos de agentes trabalhando autonomamente em conjunto, as organizações enfrentam uma superfície de ataque naturalmente amplificada. A principal preocupação de cibersegurança é que a escalabilidade de agentes autônomos de IA aumenta significativamente os vetores de ataque potenciais para as organizações.

9 notícias

Cybersec-1m - 13/02/2026

Suas notícias de cibersegurança em 1 minuto

SpecterOps lança BloodHound Scentry para acelerar Gestão de Caminhos de Ataque de Identidade

Baseado em anos de táticas adversárias, especialistas da SpecterOps colaboram com clientes para analisar e eliminar caminhos de ataque, protegendo ativos críticos e antecipando ameaças emergentes.