Falha no compartilhamento de tela do macOS é explorada para instalar mineradores de criptomoeda

Vulnerabilidade CVE-2026-65400 permite contornar a autenticação do recurso Screen Sharing em sistemas desatualizados; ataques já comprometeram Macs com a porta 5900 exposta à internet. Criminosos cibernéticos estão explorando uma vulnerabilidade recentemente corrigida no recurso de Compartilhamento de Tela do macOS para obter acesso root aos dispositivos afetados e instalar mineradores da criptomoeda Monero. Identificada como… Read More

IA do Google identifica falha de 13 anos no Chrome e acelera correções de segurança

O Google revelou, em 31 de julho, que o aumento expressivo no número de vulnerabilidades corrigidas no Chrome em 2026 está diretamente relacionado ao uso de inteligência artificial na análise do código do navegador. O crescimento na identificação de falhas começou em abril e continuou ao longo de julho. Segundo a empresa, uma das versões… Read More

Gateways de Wi-Fi público comprometidos são usados para roubar credenciais corporativas

Agentes maliciosos estão comprometendo equipamentos responsáveis por redes públicas de Wi-Fi para roubar credenciais de contas corporativas do Microsoft 365, segundo uma investigação da ReliaQuest. A campanha tem como alvo gateways utilizados em redes com portais cativos, aquelas páginas de autenticação normalmente exibidas quando um usuário se conecta ao Wi-Fi de hotéis, centros de convenções,… Read More

Atualização Chrome 150 corrige falhas críticas de segurança de memória

O Google lançou uma atualização de segurança para o Chrome 150 que corrige sete vulnerabilidades relacionadas à segurança de memória, incluindo falhas críticas e de alta gravidade do tipo use-after-free. A nova versão do navegador resolve três vulnerabilidades críticas de use-after-free nos componentes CameraCapture, GPU e Network. Todas elas foram identificadas pelo próprio Google. A… Read More

Falha de 15 anos no Linux rende recompensa de US$ 92 mil a pesquisadores

Pesquisadores da Nebula Security divulgaram detalhes técnicos e um código de exploração para uma vulnerabilidade no kernel Linux que afeta as principais distribuições do sistema operacional desde 2011. Rastreada como CVE-2026-43499 e apelidada de GhostLock, a falha foi introduzida no Linux 2.6.39 e permaneceu sem ser identificada por aproximadamente 15 anos. Uma correção para o… Read More

Rede com mais de 200 repositórios no GitHub distribui malware para Windows

Uma campanha maliciosa utilizou mais de 200 repositórios no GitHub para distribuir diferentes tipos de malware direcionados a sistemas Windows, segundo análise publicada pela empresa de segurança de cadeia de suprimentos Socket. Batizada de Operation Muck and Load, a operação envolve 222 repositórios de isca distribuídos por 190 contas. Esses projetos hospedavam um módulo desenvolvido… Read More

Microsoft alerta para vulnerabilidade zero-day no Exchange Server explorada em ataques

A Microsoft alertou usuários do Exchange Server sobre uma nova vulnerabilidade zero-day que já está sendo explorada em ataques ativos e recomendou a adoção imediata das medidas de mitigação disponíveis. A falha, identificada como CVE-2026-42897, afeta o Microsoft Exchange Server Subscription Edition, Exchange Server 2016 e Exchange Server 2019. Segundo a empresa, trata-se de uma… Read More

Google: quase metade dos zero-days explorados em 2025 teve como alvo empresas

O Google revelou que 90 vulnerabilidades do tipo zero-day foram exploradas ativamente em 2025, e quase metade delas teve como alvo tecnologias utilizadas em ambientes corporativos. Os dados fazem parte de um relatório divulgado pelo Google Threat Intelligence Group (GTIG), que analisa tendências globais de exploração de falhas críticas. Segundo a empresa, o número de… Read More

Vulnerabilidade permitia sequestro do assistente de IA Gemini Live no Chrome

Uma vulnerabilidade no Google Chrome poderia ter permitido que extensões maliciosas sequestrassem o assistente de inteligência artificial do navegador, o Gemini Live, para espionar usuários e exfiltrar dados. A falha foi identificada pela Palo Alto Networks e corrigida em janeiro, na versão 143 do navegador. O Gemini Live é o assistente de IA integrado ao… Read More

IBM alerta: ataques impulsionados por IA avançam em 2026 enquanto falhas básicas expõem empresas

A IBM divulgou o relatório 2026 X-Force Threat Intelligence Index, apontando um cenário de escalada nos ataques cibernéticos impulsionados pelo uso de Inteligência Artificial (IA). De acordo com o estudo, criminosos estão explorando falhas básicas de segurança em ritmo acelerado, utilizando ferramentas de IA para identificar vulnerabilidades com maior rapidez e eficiência. O IBM X-Force… Read More