Filtrado por assunto

Windows

Newsletters que abordam este assunto

Encontradas 190 newsletters sobre "Windows"

13 notícias

Cybersec-1m - 08/06/2026

Suas notícias de cibersegurança em 1 minuto

Abuso de Controle de Navegador do Internet Explorer Permite RCE

O controle WebBrowser legado do Internet Explorer pode ser explorado para transformar cliques de usuário aparentemente inofensivos em execução remota de código completo, mesmo em sistemas que não usam mais o Internet Explorer como navegador autônomo, devido ao motor Trident e ao controle ActiveX WebBrowser ainda estarem embutidos em numerosos aplicativos do Windows. Isso permite que atacantes convertam cliques em execução remota de código, mesmo após o fim do suporte oficial do Internet Explorer pela Microsoft.

Ferramenta EDRChoker Abusa Políticas QoS do Windows

Uma nova ferramenta de equipe vermelha chamada "EDRChoker" está chamando a atenção na comunidade de cibersegurança por sua abordagem inovadora para interromper a visibilidade do Endpoint Detection and Response (EDR) ao abusar das políticas de qualidade de serviço baseadas em políticas do Windows. A ferramenta EDRChoker opera de forma diferente das técnicas tradicionais de evasão de EDR, que dependem da manipulação de firewalls ou injeção de regras da Plataforma de Filtragem do Windows, ao invés disso, ela explora as políticas de qualidade de serviço do Windows para inter

Mais 1 notícias sobre "Windows"
3 notícias

Cybersec-1m - 07/06/2026

Suas notícias de cibersegurança em 1 minuto

Espionagem Chinesa Usa Shells ASPX/ASHX em IIS

Um grupo de ameaças ligado à China, conhecido como OP-512, foi observado implantando um framework de shell da web personalizado para comprometer servidores Internet Information Services (IIS), especificamente um ambiente Windows Server 2016 com .NET Framework 4.0 fora de suporte. O grupo de atores ameaçadores estabeleceu acesso 75 dias antes de ser detectado, utilizando shells personalizados ASPX/ASHX para realizar operações de espionagem.

11 notícias

Cybersec-1m - 06/06/2026

Suas notícias de cibersegurança em 1 minuto

Navegador Hola tem pipeline de entrega sequestrado.

Um executável não declarado foi encontrado no navegador Hola para Windows, na versão 1.251.91.0, que se provou ser um minerador de criptomoedas, com código obfuscado e capacidade de escrita em memória, e foi identificado como contendo strings relacionadas ao minerador XMRig. O minerador foi instalado em C:\Program Files\Hola\me.exe e não fazia parte da assinatura de código certificada, apresentando um risco significativo de segurança para os usuários afetados.

8 notícias

Cybersec-1m - 05/06/2026

Suas notícias de cibersegurança em 1 minuto

Minerador AI ataca Linux, Windows e IoT

Um novo tipo de malware impulsionado por inteligência artificial está se tornando realidade, com vermes de prova de conceito que demonstram como modelos de linguagem grandes podem comprometer autonomamente redes mistas de dispositivos Linux, Windows e IoT, enquanto sequestram parasiticamente a capacidade de processamento de GPU para seu próprio raciocínio. Esse novo tipo de malware utiliza um toolkit de exploração embutido que pode ser atualizado, em vez de ser enviado com um kit de exploração fixo, permitindo que ele se adapte e ataque diferentes dispositivos de forma mais eficaz.

10 notícias

Cybersec-1m - 03/06/2026

Suas notícias de cibersegurança em 1 minuto

Bolsa de valores global é alvo de campanha de e-mail malicioso de meses

Um agente de ameaças obteve acesso quase contínuo à caixa de entrada de um executivo financeiro influente através do uso inteligente de ferramentas nativas e legítimas do Windows. O ataque aproveitou recursos do sistema operacional para monitorar as comunicações de forma persistente e discreta.

11 notícias

Cybersec-1m - 02/06/2026

Suas notícias de cibersegurança em 1 minuto

RAT PHANTOMPULSE usa bypass de UAC para sequestrar sistemas Windows

O PHANTOMPULSE é um sofisticado trojan de acesso remoto que utiliza técnicas de desvio de UAC para comprometer sistemas Windows como parte de uma cadeia de ataques avançada. Este malware se destaca pela combinação de táticas furtivas de pós-exploração, operando como o payload final em invasões complexas.

5 notícias

Cybersec-1m - 01/06/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade RCE 0-Click no Netlogon do Windows sob exploração ativa

A vulnerabilidade crítica de execução remota de código no Windows Netlogon (CVE-2026-41089), que permite ataques sem autenticação contra controladores de domínio, está sendo explorada ativamente por agentes maliciosos. Este problema de segurança exige atenção imediata, pois possibilita a invasão de sistemas sem qualquer interação do usuário.

12 notícias

Cybersec-1m - 30/05/2026

Suas notícias de cibersegurança em 1 minuto

DBSC do Google Chrome agora disponível para prevenir roubos de conta

O Google disponibilizou oficialmente o Device Bound Session Credentials (DBSC) no Chrome para Windows, um mecanismo arquitetural que protege contra o roubo de cookies de sessão e a exfiltração de tokens. Essa atualização aumenta a segurança do navegador ao vincular as credenciais ao hardware do dispositivo, prevenindo efetivamente ataques de sequestro de contas.

Ransomware abusa de tarefa SYSTEM para criptografar unidades com privilégios

O novo ransomware "The Gentlemen" preocupa especialistas ao utilizar tarefas agendadas com privilégios de sistema para realizar movimentação lateral agressiva e criptografar unidades locais. Essa técnica permite que os atacantes operem com permissões máximas do Windows, garantindo a execução de suas atividades maliciosas com nível de acesso SYSTEM.

12 notícias

Cybersec-1m - 28/05/2026

Suas notícias de cibersegurança em 1 minuto

Malware de mineração via GPU se espalha por SEO poisoning e chatbots de IA

Agentes de ameaças estão conduzindo uma campanha de cryptojacking focada em computadores de alto desempenho, utilizando técnicas de SEO poisoning e a manipulação de recomendações de chatbots de IA para comprometer os sistemas.

14 notícias

Cybersec-1m - 27/05/2026

Suas notícias de cibersegurança em 1 minuto

Falha no Kernel do Windows permite modificar contadores de memória do kernel

Uma vulnerabilidade crítica no kernel do Windows, identificada como CVE-2026-40369, permite que processos sem privilégios manipulem a memória do kernel através de uma chamada NtQuerySystemInformation, possibilitando a elevação de privilégios para SYSTEM nas versões 24H2 e 25H2. Essa falha de desreferenciação de ponteiro não confiável no ntoskrnl.exe compromete a segurança do sistema ao permitir modificações arbitrárias em contadores de memória.

Atualização KB5089573 do Windows 11 lançada com melhorias de desempenho

A Microsoft lançou a atualização cumulativa de visualização KB5089573 para as versões 24H2 e 25H2 do Windows 11, trazendo 30 melhorias focadas em desempenho e confiabilidade do sistema.