2023-03-08

A Microsoft habilita a proteção LSA por padrão na compilação Windows Canary:

A Microsoft anunciou que a proteção da Local Security Authority (LSA) será ativada por padrão na última atualização do Windows 11, lançada para o Canal Canary. Essa atualização tem como objetivo proteger contra o roubo de informações sensíveis ou credenciais de login, bloqueando a injeção de código não confiável no processo LSA e impedindo o dumping de memória do processo. A proteção da LSA funcionará como um "portão de segurança", garantindo que apenas entidades autorizadas tenham acesso às informações críticas necessárias para a autenticação do usuário e a segurança do sistema.

Leia mais...
2023-03-03

Malware SysUpdate ataca novamente com versão para Linux e novas táticas de evasão:

O grupo de ameaças Lucky Mouse desenvolveu uma versão Linux do kit de ferramentas de malware SysUpdate, ampliando sua capacidade de atacar dispositivos que executam o sistema operacional. A empresa de segurança cibernética Trend Micro observou a versão equivalente do Windows em junho de 2022, quase um mês depois que a infraestrutura de comando e controle foi criada. O grupo de ameaças também é conhecido por utilizar uma variedade de malware como SysUpdate, HyperBro, PlugX e um backdoor do Linux chamado rshell. A campanha atual tem como alvo uma empresa de jogos de azar nas Filipinas.

Leia mais...
2023-03-02

Hackers Exploram Ambientes Containerizados Para Roubar Dados E Softwares Privados:

Um ataque sofisticado chamado SCARLETEEL está visando ambientes containerizados para perpetrar o roubo de dados proprietários e software. A campanha de ataque avançado na nuvem também envolveu o lançamento de software de mineração de criptomoedas, que a empresa de segurança cibernética disse ser uma tentativa de gerar lucros ilícitos ou um estratagema para distrair os defensores e desviá-los do rastro. O vetor de infecção inicial contou com a exploração de um serviço vulnerável voltado para o público em um cluster Kubernetes autogerenciado hospedado na Amazon Web Services (AWS).

Leia mais...

CVEs em destaque

CVE-2021-31698 9.8
CVE-2025-48618 6.8
CVE-2026-15903 8.8
CVE-2026-20337 7.5
CVE-2026-20338 7.5
CVE-2024-5559 6.1
CVE-2023-32349 8
CVE-2023-32350 8
CVE-2026-18072 9.8
CVE-2026-59115 9.9
1

...

394

395

CVEs em destaque

CVE-2021-31698 9.8
CVE-2025-48618 6.8
CVE-2026-15903 8.8
CVE-2026-20337 7.5
CVE-2026-20338 7.5
CVE-2024-5559 6.1
CVE-2023-32349 8
CVE-2023-32350 8
CVE-2026-18072 9.8
CVE-2026-59115 9.9