Filtrado por assunto

Windows

Newsletters que abordam este assunto

Encontradas 190 newsletters sobre "Windows"

13 notícias

Cybersec-1m - 18/07/2026

Suas notícias de cibersegurança em 1 minuto

Falha no Citrix Secure Access eleva privilégios de usuários Windows a SYSTEM

O Cloud Software Group emitiu um boletim de alta gravidade revelando duas vulnerabilidades no Citrix Secure Access e no Endpoint Analysis para Windows. A falha mais crítica, identificada como CVE-2026-53565, permite que usuários locais com privilégios baixos elevem seu acesso para o nível total de SYSTEM.

Zero-day LegacyHive permite sequestro de hives do registro no Windows

A vulnerabilidade LegacyHive, uma falha de escalonamento de privilégio local no Windows, permite que usuários comuns modifiquem o registro de contas de administrador ao abusar do serviço de perfil de usuário. Essa brecha de segurança utiliza o arquivo UsrClass.dat para obter acesso não autorizado e comprometer o sistema alvo.

11 notícias

Cybersec-1m - 17/07/2026

Suas notícias de cibersegurança em 1 minuto

Suporte principal do Windows Server 2022 termina em 90 dias

A Microsoft anunciou que o Windows Server 2022 encerrará seu suporte principal em outubro de 2026, mas continuará recebendo atualizações de segurança críticas por mais cinco anos sob o suporte estendido.

ACR Stealer usa ClickFix, WebDAV e esteganografia para roubar dados de navegadores

Entre o final de abril e meados de junho de 2026, operadores do malware ACR Stealer intensificaram ataques contra empresas utilizando técnicas de engenharia social ClickFix, WebDAV, PowerShell ofuscado e esteganografia para roubar credenciais e tokens de navegadores. A estratégia envolve enganar as vítimas para que executem comandos maliciosos no Windows, facilitando o comprometimento de dados sensíveis.

15 notícias

Cybersec-1m - 16/07/2026

Suas notícias de cibersegurança em 1 minuto

Hackers russos infectam Zoom e WebEx com o malware Starland

O grupo criminoso russo UAT-11795 está utilizando softwares trojanizados para disseminar um novo backdoor chamado Starland RAT, visando o roubo de credenciais e criptomoedas. A ameaça utiliza técnicas de infecção para comprometer ativos financeiros e dados sensíveis dos usuários.

Zoom corrige falha crítica no Windows que permitia roubo de contas

O Zoom lançou atualizações para corrigir uma falha crítica de segurança (CVE-2026-53412, pontuação CVSS 9.8) no Windows, causada por validação inadequada de entrada. Essa vulnerabilidade afeta o Zoom Desktop Client, o VDI Client e o SDK, podendo permitir que um invasor assuma o controle de contas de usuários.

Mais 2 notícias sobre "Windows"
8 notícias

Cybersec-1m - 15/07/2026

Suas notícias de cibersegurança em 1 minuto

11 pacotes NuGet de cheats instalam malware de vigilância Pepesoft no Windows

Onze pacotes maliciosos foram publicados no NuGet disfarçados de ferramentas de automação e cheats de jogos, instalando o malware de vigilância pepesoft.exe em sistemas Windows através do fluxo de trabalho dotnet tool install. Esses pacotes visavam usuários de jogos como Albion Online e GTA5RP, utilizando comandos integrados para comprometer a segurança dos dispositivos afetados.

11 notícias

Cybersec-1m - 14/07/2026

Suas notícias de cibersegurança em 1 minuto

Falha de Race Condition no WinFsp permite acesso SYSTEM no Windows

Uma vulnerabilidade recém-divulgada no Windows File System Proxy (WinFsp), identificada como CVE-2026-3006, permite que invasores locais obtenham privilégios de nível SYSTEM ao explorar uma condição de corrida que causa um estouro de heap no kernel. A falha afeta as versões 2.1.25156 e anteriores do software, conforme alertado pela Agência de Segurança Cibernética de Singapura.

9 notícias

Cybersec-1m - 13/07/2026

Suas notícias de cibersegurança em 1 minuto

Campanha de spear-phishing usa links do Proton Drive e arquivos LNK para SpyGlace

O grupo APT-C-60 tem visado organizações japonesas com uma campanha de spear-phishing que utiliza o Proton Drive, atalhos do Windows e utilitários nativos para distribuir o malware SpyGlace. O ataque explora plataformas de desenvolvedores e ferramentas legítimas, como o git.exe, para executar scripts maliciosos de forma persistente.

Microsoft testa Copilot com IA para diagnosticar problemas no Windows 11

A Microsoft está testando a ferramenta "PC Insights" no Copilot, que utiliza inteligência artificial para diagnosticar em tempo real problemas de hardware e desempenho no Windows 11. O recurso opcional está sendo disponibilizado gradualmente para usuários nos Estados Unidos como uma nova forma de suporte técnico automatizado.

3 notícias

Cybersec-1m - 12/07/2026

Suas notícias de cibersegurança em 1 minuto

Versão comprometida do Jscrambler 8.14.0 no npm instala infostealer Rust

O pacote npm jscrambler foi comprometido na versão 8.14.0, executando um infostealer que utiliza um script de pré-instalação para rodar binários maliciosos em sistemas Windows, macOS e Linux. A ameaça foi identificada pela plataforma Socket apenas seis minutos após sua publicação.

9 notícias

Cybersec-1m - 11/07/2026

Suas notícias de cibersegurança em 1 minuto

Hackers infectam arquivos C++ e C# para disseminar backdoor no Windows

Um sofisticado Trojan para Windows, identificado por pesquisadores da Doctor Web no final de 2025, infecta projetos de desenvolvimento em C++ e C# no Visual Studio para distribuir um backdoor multietapas, ladrão de dados, sequestrador de área de transferência e minerador de criptomoedas. Esse malware compromete ambientes de desenvolvimento para instalar diversas ameaças persistentes no sistema das vítimas.

13 notícias

Cybersec-1m - 10/07/2026

Suas notícias de cibersegurança em 1 minuto

Novo ataque multiestágio via LNK mira setor hoteleiro com backdoor Node.js

Empresas do setor hoteleiro estão sendo alvo de uma campanha de phishing que utiliza e-mails falsos de reserva para distribuir um backdoor em Node.js. O ataque emprega arquivos ZIP maliciosos, atalhos do Windows, PowerShell e a blockchain TON para contornar controles de segurança e manter comunicações de comando e controle.

Técnica de envenenamento de parâmetros oculta shellcode em dados de inicialização

Uma nova técnica de injeção no Windows chamada Process Parameter Poisoning (P³) utiliza os parâmetros de inicialização de processos para ocultar shellcode, permitindo que atacantes contornem a telemetria de produtos de detecção e resposta de endpoint (EDR). O método P³ oferece uma alternativa furtiva aos ataques de injeção tradicionais ao armazenar código malicioso em áreas não convencionais durante a execução de processos.

Mais 3 notícias sobre "Windows"
14 notícias

Cybersec-1m - 11/06/2026

Suas notícias de cibersegurança em 1 minuto

Backdoor BLUERABBIT criptografa arquivos e apaga sistemas Windows

O novo backdoor baseado em Golang, chamado BLUERABBIT, tem como alvo sistemas Windows para realizar roubo de dados, criptografia de arquivos com a extensão .candy e destruição de discos. Identificada em março de 2026, a ameaça funciona como um framework de intrusão completo que exfiltra informações para a nuvem dos atacantes e compromete a integridade dos dispositivos das vítimas.

Microsoft corrige falha de recuperação do BitLocker no Windows Server 2025

A Microsoft corrigiu um problema que causava a inicialização forçada no modo de recuperação do BitLocker em dispositivos Windows Server 2025 após a instalação da atualização de segurança de abril de 2026. A falha técnica foi solucionada para evitar interrupções no acesso aos sistemas afetados.