Filtrado por assunto

Windows

Newsletters que abordam este assunto

Encontradas 153 newsletters sobre "Windows"

11 notícias

Cybersec-1m - 22/07/2026

Suas notícias de cibersegurança em 1 minuto

Hackers norte-coreanos usam falsas entrevistas para RATs

O grupo de ameaças norueguês Chollima está conduzindo a campanha de ciberespionagem ClickFake Interview, que utiliza falsas entrevistas de emprego para enganar profissionais de criptomoedas e Web3 a executarem comandos que infectam seus dispositivos com os Trojans de Acesso Remoto PylangGhost no Windows e GolangGhost no macOS.

Atualização do SolarWinds Serv-U corrige 15 falhas críticas de RCE

A SolarWinds lançou a versão Serv-U 2026.3, que corrige 15 vulnerabilidades críticas, incluindo falhas com pontuação 9.1 no CVSS que permitem execução remota de código e escalação de privilégios como root em sistemas Unix. Essa atualização fortalece significativamente a plataforma de transferência gerenciada de arquivos contra tentativas de invasão e controle total do sistema.

8 notícias

Cybersec-1m - 21/07/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft divulga correção manual para atrasos e timeouts na sincronização WSUS

A Microsoft disponibilizou orientações manuais para que administradores de TI corrijam falhas e problemas de tempo limite em verificações do Windows Update causados por erros no Windows Server Update Services (WSUS). Essas medidas são essenciais para restaurar a funcionalidade de atualização dos servidores afetados.

Falha zero-day no Windows LegacyHive recebe patches gratuitos e não oficiais

Correções não oficiais e gratuitas foram disponibilizadas para uma vulnerabilidade zero-day no Windows que permite a atacantes a elevação de privilégios em sistemas atualizados. Esta falha crítica possibilita que usuários mal-intencionados obtenham acesso privilegiado indevido mesmo em dispositivos com as proteções mais recentes aplicadas.

Mais 1 notícias sobre "Windows"
8 notícias

Cybersec-1m - 20/07/2026

Suas notícias de cibersegurança em 1 minuto

Monitores LG instalam adware McAfee com acesso total ao sistema Windows

Monitores da LG estão instalando silenciosamente um aplicativo complementar no Windows que exibe anúncios do McAfee, gerando preocupações sobre a falta de consentimento do usuário e as permissões de acesso total ao sistema concedidas a esse software. Esse mecanismo de entrega de adware expõe falhas na segurança e na privacidade dos dispositivos dos usuários.

Microsoft lança atualização de emergência no Windows 11 para falhas de driver Intel

A Microsoft lançou a atualização emergencial KB5121767 para o Windows 11, corrigindo problemas de desempenho do sistema causados por drivers do Intel Innovation Platform Framework. Esta correção foi disponibilizada em 18 de julho de 2023 para dispositivos afetados por falhas após a instalação de pacotes anteriores.

13 notícias

Cybersec-1m - 18/07/2026

Suas notícias de cibersegurança em 1 minuto

Falha no Citrix Secure Access eleva privilégios de usuários Windows a SYSTEM

O Cloud Software Group emitiu um boletim de alta gravidade revelando duas vulnerabilidades no Citrix Secure Access e no Endpoint Analysis para Windows. A falha mais crítica, identificada como CVE-2026-53565, permite que usuários locais com privilégios baixos elevem seu acesso para o nível total de SYSTEM.

Zero-day LegacyHive permite sequestro de hives do registro no Windows

A vulnerabilidade LegacyHive, uma falha de escalonamento de privilégio local no Windows, permite que usuários comuns modifiquem o registro de contas de administrador ao abusar do serviço de perfil de usuário. Essa brecha de segurança utiliza o arquivo UsrClass.dat para obter acesso não autorizado e comprometer o sistema alvo.

11 notícias

Cybersec-1m - 17/07/2026

Suas notícias de cibersegurança em 1 minuto

Suporte principal do Windows Server 2022 termina em 90 dias

A Microsoft anunciou que o Windows Server 2022 encerrará seu suporte principal em outubro de 2026, mas continuará recebendo atualizações de segurança críticas por mais cinco anos sob o suporte estendido.

ACR Stealer usa ClickFix, WebDAV e esteganografia para roubar dados de navegadores

Entre o final de abril e meados de junho de 2026, operadores do malware ACR Stealer intensificaram ataques contra empresas utilizando técnicas de engenharia social ClickFix, WebDAV, PowerShell ofuscado e esteganografia para roubar credenciais e tokens de navegadores. A estratégia envolve enganar as vítimas para que executem comandos maliciosos no Windows, facilitando o comprometimento de dados sensíveis.

15 notícias

Cybersec-1m - 16/07/2026

Suas notícias de cibersegurança em 1 minuto

Hackers russos infectam Zoom e WebEx com o malware Starland

O grupo criminoso russo UAT-11795 está utilizando softwares trojanizados para disseminar um novo backdoor chamado Starland RAT, visando o roubo de credenciais e criptomoedas. A ameaça utiliza técnicas de infecção para comprometer ativos financeiros e dados sensíveis dos usuários.

Zoom corrige falha crítica no Windows que permitia roubo de contas

O Zoom lançou atualizações para corrigir uma falha crítica de segurança (CVE-2026-53412, pontuação CVSS 9.8) no Windows, causada por validação inadequada de entrada. Essa vulnerabilidade afeta o Zoom Desktop Client, o VDI Client e o SDK, podendo permitir que um invasor assuma o controle de contas de usuários.

Mais 2 notícias sobre "Windows"
8 notícias

Cybersec-1m - 15/07/2026

Suas notícias de cibersegurança em 1 minuto

11 pacotes NuGet de cheats instalam malware de vigilância Pepesoft no Windows

Onze pacotes maliciosos foram publicados no NuGet disfarçados de ferramentas de automação e cheats de jogos, instalando o malware de vigilância pepesoft.exe em sistemas Windows através do fluxo de trabalho dotnet tool install. Esses pacotes visavam usuários de jogos como Albion Online e GTA5RP, utilizando comandos integrados para comprometer a segurança dos dispositivos afetados.

11 notícias

Cybersec-1m - 14/07/2026

Suas notícias de cibersegurança em 1 minuto

Falha de Race Condition no WinFsp permite acesso SYSTEM no Windows

Uma vulnerabilidade recém-divulgada no Windows File System Proxy (WinFsp), identificada como CVE-2026-3006, permite que invasores locais obtenham privilégios de nível SYSTEM ao explorar uma condição de corrida que causa um estouro de heap no kernel. A falha afeta as versões 2.1.25156 e anteriores do software, conforme alertado pela Agência de Segurança Cibernética de Singapura.

9 notícias

Cybersec-1m - 13/07/2026

Suas notícias de cibersegurança em 1 minuto

Campanha de spear-phishing usa links do Proton Drive e arquivos LNK para SpyGlace

O grupo APT-C-60 tem visado organizações japonesas com uma campanha de spear-phishing que utiliza o Proton Drive, atalhos do Windows e utilitários nativos para distribuir o malware SpyGlace. O ataque explora plataformas de desenvolvedores e ferramentas legítimas, como o git.exe, para executar scripts maliciosos de forma persistente.

Microsoft testa Copilot com IA para diagnosticar problemas no Windows 11

A Microsoft está testando a ferramenta "PC Insights" no Copilot, que utiliza inteligência artificial para diagnosticar em tempo real problemas de hardware e desempenho no Windows 11. O recurso opcional está sendo disponibilizado gradualmente para usuários nos Estados Unidos como uma nova forma de suporte técnico automatizado.

3 notícias

Cybersec-1m - 12/07/2026

Suas notícias de cibersegurança em 1 minuto

Versão comprometida do Jscrambler 8.14.0 no npm instala infostealer Rust

O pacote npm jscrambler foi comprometido na versão 8.14.0, executando um infostealer que utiliza um script de pré-instalação para rodar binários maliciosos em sistemas Windows, macOS e Linux. A ameaça foi identificada pela plataforma Socket apenas seis minutos após sua publicação.