Filtrado por assunto

Windows

Newsletters que abordam este assunto

Encontradas 190 newsletters sobre "Windows"

7 notícias

Cybersec-1m - 14/08/2026

Suas notícias de cibersegurança em 1 minuto

Falhas no Fortinet permitem acesso e execução de código

A Fortinet lançou atualizações de segurança para corrigir vulnerabilidades de alta gravidade no FortiWeb e no FortiClient para Windows, rastreadas como CVE-2026-26035 e CVE-2026-70465. Essas falhas permitem que invasores não autenticados acessem interfaces de administração ou executem código arbitrário nos sistemas afetados.

11 notícias

Cybersec-1m - 13/08/2026

Suas notícias de cibersegurança em 1 minuto

Malware Likho transforma microfones do Windows em escutas

O grupo Armored Likho expandiu suas atividades de espionagem com um novo kit de ferramentas em Rust capaz de sequestrar sessões do Telegram e transformar computadores Windows comprometidos em dispositivos de escuta de áudio automatizados. A campanha maliciosa utiliza um aplicativo falso de doações para atingir indivíduos, empresas e órgãos governamentais russos.

Ransomware Akira reinicia o Windows em Modo de Segurança para desativar EDR

Um afiliado do ransomware Akira reiniciou um sistema Windows comprometido no Modo de Segurança com Rede para desativar ferramentas de proteção e o Microsoft Defender. Embora a criptografia tenha falhado devido a erros de memória virtual, os invasores conseguiram roubar credenciais e dados confidenciais da rede.

Mais 1 notícias sobre "Windows"
5 notícias

Cybersec-1m - 12/08/2026

Suas notícias de cibersegurança em 1 minuto

Instalador malicioso do CCleaner injeta spyware em extensão do Chrome

Um instalador falso do CCleaner hospedado no domínio ccleanerwind[.]top está comprometendo sistemas Windows para instalar a extensão maliciosa GhostDesk no navegador Chrome. A ameaça utiliza a popularidade do utilitário para enganar usuários e injetar spyware capaz de espionar a atividade de navegação.

Zero-day AFD.sys do Windows é explorado pelo Lazarus para acesso SYSTEM

O grupo norte-coreano Lazarus expandiu sua campanha Operation Dream Job ao explorar uma vulnerabilidade zero-day no Windows (CVE-2026-68820) para obter acesso de nível SYSTEM. Essa falha no driver AFD.sys tem sido utilizada para atacar empresas globais dos setores de defesa, aeroespacial e aviação, neutralizando a visibilidade de endpoints na Europa e na Índia.

10 notícias

Cybersec-1m - 11/08/2026

Suas notícias de cibersegurança em 1 minuto

Pesquisadores transformam auto-instalação USB em invasão SYSTEM no Windows 11

Pesquisadores descobriram que o recurso Plug and Play do Windows pode ser explorado para instalar softwares assinados por fornecedores em dispositivos USB emulados e obter privilégios de sistema (SYSTEM) em uma máquina Windows 11 totalmente atualizada. Essa mesma falha pode ser acionada remotamente via Área de Trabalho Remota quando o redirecionamento USB de baixo nível está habilitado.

Rede entrega malware via WordPress, Blockchain C2 e domínios rotativos

Uma nova campanha de malware como serviço chamada ErrTraffic está utilizando sites WordPress comprometidos, contratos inteligentes na blockchain Polygon e domínios rotativos para distribuir múltiplos tipos de ameaças para Windows. A infraestrutura opera como um sofisticado sistema de distribuição de tráfego gerenciado por um operador em fóruns clandestinos.

10 notícias

Cybersec-1m - 07/08/2026

Suas notícias de cibersegurança em 1 minuto

Atualização do Google Chrome corrige 41 falhas de segurança

O Google lançou a versão 151 do Chrome para Windows, macOS e Linux, corrigindo 41 vulnerabilidades de segurança, incluindo seis falhas críticas. A atualização para o canal estável foi iniciada para proteger os usuários contra possíveis explorações em componentes essenciais do navegador.

Ataques NatJack sequestram sessões TCP e fraudam DNS

O pesquisador de segurança Malcolm Stagg divulgou a classe de ataque NatJack, apresentada na Black Hat USA 2026, que manipula estados de conexão NAT para sequestrar sessões TCP, falsificar respostas DNS e esgotar tabelas de tradução em sistemas como o Windows.

Mais 1 notícias sobre "Windows"
13 notícias

Cybersec-1m - 06/08/2026

Suas notícias de cibersegurança em 1 minuto

Ataques usam khunt no Oracle para virar SQL Injection em SYSTEM

Invasores exploraram uma falha de injeção SQL em uma aplicação web para invadir um banco de dados Oracle e instalaram um kit de ferramentas de pós-exploração sem gravar arquivos no disco. Eles injetaram código Java que o banco compilou em objetos de esquema para executar comandos maliciosos diretamente a partir do motor do banco de dados.

10 notícias

Cybersec-1m - 05/08/2026

Suas notícias de cibersegurança em 1 minuto

Ataques ao ScreenConnect ocultam janelas e mascaram atualizações

Na campanha SMOKE#SCREEN, invasores estão armando o software ScreenConnect ao ocultar janelas de execução, excluir instaladores e disfarçar a atividade maliciosa como atualizações de rotina para obter acesso remoto persistente em sistemas Windows e macOS.

Ataque na cadeia de suprimentos QuickFox instala backdoor via Windows Installer troiano

Pesquisadores de cibersegurança revelaram um ataque de cadeia de suprimentos de longa data na ferramenta de VPN QuickFox, ativo desde agosto de 2025. O ataque utiliza uma versão trojanizada do aplicativo para entregar uma carga maliciosa conhecida como FDMTP.

Mais 1 notícias sobre "Windows"
8 notícias

Cybersec-1m - 04/08/2026

Suas notícias de cibersegurança em 1 minuto

Novos ataques "Pass-ta-key" sequestram chaves de acesso do Google

Pesquisadores de segurança descobriram três ataques que permitem a malwares em dispositivos Windows comprometidos explorar passkeys sincronizadas do Google Password Manager para assumir contas, burlar a verificação de usuários e extrair chaves privadas.

12 notícias

Cybersec-1m - 01/08/2026

Suas notícias de cibersegurança em 1 minuto

Loader HollowFrame implanta backdoor Matryoshka em escritório

Pesquisadores de cibersegurança descobriram um novo framework de loader em Go chamado HollowFrame e uma família de malware em Rust chamada Matryoshka, distribuídos por meio de ataques de phishing com arquivos LNK criptografados.

8 notícias

Cybersec-1m - 30/07/2026

Suas notícias de cibersegurança em 1 minuto

Novo ransomware GenieLocker ataca Windows, Linux e VMware ESXi

O GenieLocker é um novo ransomware personalizado associado ao grupo Toy Ghouls, capaz de criptografar sistemas Windows, Linux e VMware ESXi com foco atual no setor industrial russo.

Google Chrome 131 corrige 370 falhas de segurança, incluindo 7 críticas

O Google lançou a versão estável 151 do Chrome para Windows, macOS e Linux, corrigindo 370 vulnerabilidades de segurança, incluindo sete falhas críticas em componentes principais do navegador. As novas versões são a 151.0.7922.71/.72 para Windows e macOS, e a 151.0.7922.71 para Linux.

Mais 1 notícias sobre "Windows"