Filtrado por assunto

System

Newsletters que abordam este assunto

Encontradas 16 newsletters sobre "System"

13 notícias

Cybersec-1m - 18/07/2026

Suas notícias de cibersegurança em 1 minuto

Falha no Citrix Secure Access eleva privilégios de usuários Windows a SYSTEM

O Cloud Software Group emitiu um boletim de alta gravidade revelando duas vulnerabilidades no Citrix Secure Access e no Endpoint Analysis para Windows. A falha mais crítica, identificada como CVE-2026-53565, permite que usuários locais com privilégios baixos elevem seu acesso para o nível total de SYSTEM.

12 notícias

Cybersec-1m - 30/05/2026

Suas notícias de cibersegurança em 1 minuto

Ransomware abusa de tarefa SYSTEM para criptografar unidades com privilégios

O novo ransomware "The Gentlemen" preocupa especialistas ao utilizar tarefas agendadas com privilégios de sistema para realizar movimentação lateral agressiva e criptografar unidades locais. Essa técnica permite que os atacantes operem com permissões máximas do Windows, garantindo a execução de suas atividades maliciosas com nível de acesso SYSTEM.

6 notícias

Cybersec-1m - 11/05/2026

Suas notícias de cibersegurança em 1 minuto

Falha de escape no Sandboxie permite privilégios de nível SYSTEM a atacantes

Pesquisadores de segurança identificaram vulnerabilidades críticas de escape de sandbox no Sandboxie e Sandboxie-Plus que permitem que atacantes obtenham privilégios totais de nível SYSTEM. É altamente recomendável que os usuários atualizem para a versão 1.17.5 para corrigir essas falhas graves de execução.

10 notícias

Cybersec-1m - 27/03/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade no Windows expõe sistemas a escalada de privilégio (acesso SYSTEM)

A Microsoft corrigiu recentemente uma grave vulnerabilidade de Elevação de Privilégio (EoP) no serviço Windows Error Reporting (WER), catalogada como CVE-2026-20817, que permitia a um invasor local com direitos de usuário padrão escalar para privilégios de SYSTEM. Devido à criticidade da falha, que explorava um manuseio incorreto de permissões, a Microsoft optou por remover completamente o recurso afetado.

8 notícias

Cybersec-1m - 18/03/2026

Suas notícias de cibersegurança em 1 minuto

Falha no Registro do Windows 'RegPwn' permite acesso SYSTEM

Pesquisadores da MDSec revelaram uma vulnerabilidade recém-corrigida no Microsoft Windows, denominada "RegPwn" (CVE-2026-24291), que permite que um usuário com privilégios baixos obtenha acesso total como SYSTEM ao explorar o manuseio das configurações do registro do Windows relacionadas aos recursos de Acessibilidade.

8 notícias

Cybersec-1m - 11/03/2026

Suas notícias de cibersegurança em 1 minuto

Falha no Active Directory da Microsoft permite escalada de privilégios.

A Microsoft lançou uma atualização de segurança crítica para corrigir uma vulnerabilidade de alta severidade de elevação de privilégios no Active Directory Domain Services (AD DS), rastreada como CVE-2026-25177, que permite aos invasores obter acesso em nível de SYSTEM. Esta falha, corrigida no Patch Tuesday de 10 de março de 2026, representa uma ameaça séria à infraestrutura de identidade corporativa.

11 notícias

Cybersec-1m - 03/03/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade do MS-Agent permite sequestro remoto de IAs e controle total do sistema.

Uma vulnerabilidade crítica, rastreada como CVE-2026-2256, foi descoberta no framework MS-Agent, uma falha de injeção de comando que permite a invasores remotos sequestrar agentes de IA, obtendo potencial controle total sobre os sistemas de computador subjacentes.

8 notícias

Cybersec-1m - 27/02/2026

Suas notícias de cibersegurança em 1 minuto

Falhas no FreeBSD permitem queda total do sistema.

O Projeto FreeBSD divulgou uma vulnerabilidade de segurança crítica, rastreada como CVE-2025-15576, que permite que atacantes escapem de ambientes "jail" e obtenham acesso não autorizado ao sistema de arquivos completo do host, afetando as versões 14.3 e 13.5 do sistema. Essa falha representa um risco de segurança grave para sistemas que não foram corrigidos, pois compromete a tecnologia de virtualização de nível de sistema operacional.

6 notícias

Cybersec-1m - 05/02/2026

Suas notícias de cibersegurança em 1 minuto

Falha Crítica n8n (CVE-2026-25049) Permite Execução de Comandos.

Uma nova vulnerabilidade de segurança crítica foi divulgada na plataforma de automação de fluxo de trabalho n8n, identificada como CVE-2026-25049 (com pontuação CVSS de 9.4), que pode levar à execução de comandos arbitrários no sistema devido à sanitização inadequada que contorna proteções anteriores.

7 notícias

Cybersec-1m - 02/02/2026

Suas notícias de cibersegurança em 1 minuto

Win 11 Bloqueia Acesso Não Autorizado a Arquivos do Sistema

A Microsoft lançou a atualização de pré-visualização crítica KB5074105 para as versões 25H2 e 24H2 do Windows 11 (OS Builds 26200.7705 e 26100.7705), que introduz mecanismos de segurança aprimorados para prevenir o acesso não autorizado a arquivos sensíveis do sistema. Esta atualização visa melhorar significativamente a proteção de arquivos do sistema operacional, mitigando preocupações sobre escalonamento de privilégios e adulteração de arquivos críticos.