Filtrado por assunto

System

Newsletters que abordam este assunto

Encontradas 13 newsletters sobre "System"

10 notícias

Cybersec-1m - 27/03/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade no Windows expõe sistemas a escalada de privilégio (acesso SYSTEM)

A Microsoft corrigiu recentemente uma grave vulnerabilidade de Elevação de Privilégio (EoP) no serviço Windows Error Reporting (WER), catalogada como CVE-2026-20817, que permitia a um invasor local com direitos de usuário padrão escalar para privilégios de SYSTEM. Devido à criticidade da falha, que explorava um manuseio incorreto de permissões, a Microsoft optou por remover completamente o recurso afetado.

8 notícias

Cybersec-1m - 18/03/2026

Suas notícias de cibersegurança em 1 minuto

Falha no Registro do Windows 'RegPwn' permite acesso SYSTEM

Pesquisadores da MDSec revelaram uma vulnerabilidade recém-corrigida no Microsoft Windows, denominada "RegPwn" (CVE-2026-24291), que permite que um usuário com privilégios baixos obtenha acesso total como SYSTEM ao explorar o manuseio das configurações do registro do Windows relacionadas aos recursos de Acessibilidade.

8 notícias

Cybersec-1m - 11/03/2026

Suas notícias de cibersegurança em 1 minuto

Falha no Active Directory da Microsoft permite escalada de privilégios.

A Microsoft lançou uma atualização de segurança crítica para corrigir uma vulnerabilidade de alta severidade de elevação de privilégios no Active Directory Domain Services (AD DS), rastreada como CVE-2026-25177, que permite aos invasores obter acesso em nível de SYSTEM. Esta falha, corrigida no Patch Tuesday de 10 de março de 2026, representa uma ameaça séria à infraestrutura de identidade corporativa.

11 notícias

Cybersec-1m - 03/03/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade do MS-Agent permite sequestro remoto de IAs e controle total do sistema.

Uma vulnerabilidade crítica, rastreada como CVE-2026-2256, foi descoberta no framework MS-Agent, uma falha de injeção de comando que permite a invasores remotos sequestrar agentes de IA, obtendo potencial controle total sobre os sistemas de computador subjacentes.

8 notícias

Cybersec-1m - 27/02/2026

Suas notícias de cibersegurança em 1 minuto

Falhas no FreeBSD permitem queda total do sistema.

O Projeto FreeBSD divulgou uma vulnerabilidade de segurança crítica, rastreada como CVE-2025-15576, que permite que atacantes escapem de ambientes "jail" e obtenham acesso não autorizado ao sistema de arquivos completo do host, afetando as versões 14.3 e 13.5 do sistema. Essa falha representa um risco de segurança grave para sistemas que não foram corrigidos, pois compromete a tecnologia de virtualização de nível de sistema operacional.

6 notícias

Cybersec-1m - 05/02/2026

Suas notícias de cibersegurança em 1 minuto

Falha Crítica n8n (CVE-2026-25049) Permite Execução de Comandos.

Uma nova vulnerabilidade de segurança crítica foi divulgada na plataforma de automação de fluxo de trabalho n8n, identificada como CVE-2026-25049 (com pontuação CVSS de 9.4), que pode levar à execução de comandos arbitrários no sistema devido à sanitização inadequada que contorna proteções anteriores.

7 notícias

Cybersec-1m - 02/02/2026

Suas notícias de cibersegurança em 1 minuto

Win 11 Bloqueia Acesso Não Autorizado a Arquivos do Sistema

A Microsoft lançou a atualização de pré-visualização crítica KB5074105 para as versões 25H2 e 24H2 do Windows 11 (OS Builds 26200.7705 e 26100.7705), que introduz mecanismos de segurança aprimorados para prevenir o acesso não autorizado a arquivos sensíveis do sistema. Esta atualização visa melhorar significativamente a proteção de arquivos do sistema operacional, mitigando preocupações sobre escalonamento de privilégios e adulteração de arquivos críticos.

11 notícias

Cybersec-1m - 20/01/2026

Suas notícias de cibersegurança em 1 minuto

Falhas Críticas no Software AVEVA Permitem Execução Remota de Código com Privilégios de SYSTEM

A AVEVA divulgou sete vulnerabilidades críticas e de alta severidade no seu software Process Optimization (anteriormente ROMeo), que permitem a invasores a execução remota de código com privilégios de SYSTEM, comprometendo totalmente sistemas de controle industrial. As falhas afetam a versão 2024.1 e todas as versões anteriores do software.

11 notícias

Cybersec-1m - 16/01/2026

Suas notícias de cibersegurança em 1 minuto

PCs Windows falham ao desligar após atualização de janeiro da Microsoft.

A Microsoft confirmou um novo problema que impede que dispositivos com Windows 11 versão 23H2 e com o System Guard Secure Launch ativado sejam desligados. Este evento de segurança impede a função básica de desligamento do sistema operacional em máquinas específicas.

14 notícias

Cybersec-1m - 23/12/2025

Suas notícias de cibersegurança em 1 minuto

Nissan sofre vazamento ligado a infra Red Hat comprometida

A Nissan Motor Co., Ltd. divulgou uma violação de dados significativa que afetou cerca de 21.000 clientes da Nissan Fukuoka Sales Co., Ltd. após acesso não autorizado a um servidor gerenciado pela Red Hat, que era utilizado para desenvolver o sistema de gestão de clientes das concessionárias.