A vulnerabilidade copilota permite que os atacantes ignorem os registros de auditoria e obtenham acesso oculto

Copilot Vulnerability Lets Attackers Bypass Audit Logs and Gain Hidden Access

Uma vulnerabilidade crítica no copiloto M365 da Microsoft permitiu que os usuários acessem arquivos sensíveis sem deixar nenhum rastro nos registros de auditoria, criando riscos significativos de segurança e conformidade para organizações em todo o mundo. A falha, descoberto Em julho de 2024, permaneceu em grande parte escondido dos clientes, apesar de ter sido classificado … Ler mais

CERT/CC emitem alerta sobre falhas críticas no software de contabilidade municipal dos cavalos de trabalho

CERT/CC Issues Alert on Critical Flaws in Workhorse Municipal Accounting Software

O Centro de Coordenação da Equipe de Resposta a Emergências de Emergência (CERT/CC) emitiu um aviso crítico de consultoria de segurança de vulnerabilidades graves no software de contabilidade municipal dos Serviços de Software que poderia permitir Acesso não autorizado a dados financeiros sensíveis do governo e informações pessoalmente identificáveis. As vulnerabilidades, rastreadas como CVE-2025-9037 e … Ler mais

Hacker em série condenado por desfigurar e invadir sites organizacionais

Serial Hacker Sentenced for Defacing and Hacking Organizational Websites

Al-Tahery Al-Mashriky, 26, de Rotherham, South Yorkshire, recebeu uma sentença de 20 meses de prisão por várias acusações de acesso e exfiltração ilegal de dados por computador, parte de uma grande repressão aos cibernéticos ideologicamente orientados. Al-Mashriky, afiliado a coletivos de hackers extremistas, como a ‘equipe de aranha’ e o ‘exército cibernético do Iêmen’, foi … Ler mais

O VPN do Chrome legítimo com 100k+ instalações captura secretamente as capturas de tela e exfiltração de dados sensíveis

Legitimate Chrome VPN with 100K+ Installs Secretly Captures Screenshots and Exfiltrates Sensitive Data

Uma extensão do Chrome comercializada como Freevpn.One, com mais de 100.000 instalações, um crachá verificado e a colocação na loja da Web Chrome, foi exposta como spyware que captura silenciosamente as capturas de tela das atividades de navegação dos usuários e os Exfiltrate a servidores remotos. Apesar de sua política de privacidade afirmando explicitamente que … Ler mais

Warlock Ransomware Hitting Victims Globally Through SharePoint ToolShe

Warlock Ransomware Hitting Victims Globally Through SharePoint ToolShe

Warlock ransomware operators have extensively targeted the Microsoft SharePoint ToolShell vulnerability to hit victims globally, according to Trend Micro researchers. Warlock affiliates have used the widely reported flaw to compromise unpatched organizations at speed and depth via a sequence of sophisticated post-exploitation techniques. “By exploiting SharePoint’s authentication and deserialization flaws, attackers were able to rapidly … Ler mais

Microsoft reportedly fixing SSD failures caused by Windows updates

Sophisticated DevilsTongue Spyware Tracks Windows Users Worldwide

Recently released Windows 11 24H2 updates are reportedly causing data corruption and failure issues for some SSD and HDD models on up-to-date systems. This issue was first reported on Friday by a Japanese PC building enthusiast who saw drives with Phison NAND controllers disappearing from the OS during heavy write operations (like writing large files … Ler mais

Subverting AIOps Systems Through Poisoned Input Data – Schneier on Security

In this input integrity attack against an AI system, researchers were able to fool AIOps tools: AIOps refers to the use of LLM-based agents to gather and analyze application telemetry, including system logs, performance metrics, traces, and alerts, to detect problems and then suggest or carry out corrective actions. The likes of Cisco have deployed … Ler mais

A falha de Lenovo AI Chatbot permite a execução remota de scripts em sistemas corporativos

Lenovo AI Chatbot Flaw Allows Remote Script Execution on Corporate Systems

Os pesquisadores de segurança cibernética descobriram vulnerabilidades críticas no chatbot de suporte ao cliente da Lenovo, que poderia permitir que os invasores executem scripts maliciosos em sistemas corporativos e roubam dados de sessão sensível. A descoberta destaca lacunas de segurança significativas nas implementações da IA corporativa e levanta preocupações sobre a rápida implantação de sistemas … Ler mais

UK Retreats on Apple Encryption Backdoor Demand Following US Pressure

UK Retreats on Apple Encryption Backdoor Demand Following US Pressure

Read more about Apple’s UK backdoor court battle: Experts Dismayed at UK’s Apple Decryption Demands Experts Slam Government After “Disastrous” Apple Encryption Move US Legislators Demand Transparency in Apple’s UK Backdoor Court Fight The UK has reportedly agreed to drop its controversial demand for Apple to provide a backdoor, according to the US government. Tulsi … Ler mais