Cybersec-1m - 08/06/2026
Suas notícias de cibersegurança em 1 minuto
Abuso de Controle de Navegador do Internet Explorer Permite RCE
O controle WebBrowser legado do Internet Explorer pode ser explorado para transformar cliques de usuário aparentemente inofensivos em execução remota de código completo, mesmo em sistemas que não usam mais o Internet Explorer como navegador autônomo, devido ao motor Trident e ao controle ActiveX WebBrowser ainda estarem embutidos em numerosos aplicativos do Windows. Isso permite que atacantes convertam cliques em execução remota de código, mesmo após o fim do suporte oficial do Internet Explorer pela Microsoft.
Ferramenta EDRChoker Abusa Políticas QoS do Windows
Uma nova ferramenta de equipe vermelha chamada "EDRChoker" está chamando a atenção na comunidade de cibersegurança por sua abordagem inovadora para interromper a visibilidade do Endpoint Detection and Response (EDR) ao abusar das políticas de qualidade de serviço baseadas em políticas do Windows. A ferramenta EDRChoker opera de forma diferente das técnicas tradicionais de evasão de EDR, que dependem da manipulação de firewalls ou injeção de regras da Plataforma de Filtragem do Windows, ao invés disso, ela explora as políticas de qualidade de serviço do Windows para inter