OpenAI está testando limite de 3.000 por semana para GPT-5 Thinking

Picus Blue Report 2025

A OpenAI respondeu às críticas de que enviou o GPT-5 com limites de token para minimizar o custo e maximizar o lucro não com palavras, mas sim com um novo limite de 3.000 por semana. Em uma série de posts sobre X, Sam Altman inveterado que a OpenAI está trabalhando em um limite de 3.000 … Ler mais

Violação da Connex Credit Union expõe dados de 172.000 membros

Connex Credit Union Breach Exposes 172,000 Members’ Data

Um ataque cibernético comprometeu os dados pessoais e financeiros de 172.000 indivíduos, confirmou a Connex Credit Union na semana passada. A intrusão ocorreu entre 2 de junho e 32025 e foi detectada em 3 de junho. Uma investigação descobriu que os invasores podem ter acessado ou baixado arquivos confidenciais. Fundada em 1940, a Connex é … Ler mais

Vulnerabilidade Erlang/OTP SSH RCE Explorada Ativamente para Atingir Redes OT

Erlang/OTP SSH RCE Vulnerability Actively Exploited to Target OT Networks

Uma vulnerabilidade grave, designada CVE-2025-32433 com uma pontuação CVSS de 10,0, foi identificada no daemon Secure Shell (SSH) da Open Telecom Platform (OTP) da linguagem de programação Erlang. Esta falha permite que não autenticado Execução remota de código (RCE), permitindo que os invasores enviem mensagens de protocolo de conexão SSH com códigos maiores ou iguais … Ler mais

O OneNote finalmente recebe "Colar apenas texto" recurso no Windows e Mac

OneNote

O OneNote é um poderoso aplicativo de anotações, mas isso não significa necessariamente que ele tenha todos os recursos que você deseja. Um dos recursos ausentes é ‘Colar apenas como texto’ e finalmente está chegando ao OneNote. Em um Postagem no blog, a Microsoft confirmou que está testando a capacidade de colar apenas texto (formato … Ler mais

Novo WinRAR Zero-Day Explorado por Hackers RomCom

New WinRAR Zero-Day Exploited by RomCom Hackers

Uma vulnerabilidade recém-descoberta no WinRAR foi explorada pela Rússia Romcom. De acordo com um comunicado publicado por pesquisadores da ESET hoje, a falha, rastreada como CVE-2025-8088, permite que os invasores ocultem arquivos maliciosos em um arquivo que são implantados silenciosamente durante a extração. Um patch foi lançado em 302025 de julho e os usuários são … Ler mais

xAI está testando Grok 4.20 para enfrentar GPT-5, pode ser lançado este mês

Picus Blue Report 2025

O xAI, de propriedade de Elon Musk, está testando o Grok 4.20, uma nova atualização de modelo para o Grok 4, que já compete com o GPT-5 em alguns benchmarks, como o ARC-AGI 2. O GPT-5 é um dos melhores modelos de codificação e compete com o Claude Opus 4.1 frente a frente em alguns … Ler mais

A ascensão do phishing nativo: aplicativos do Microsoft 365 abusados em ataques

Attack flow

Os invasores não precisam de exploits; eles precisamCONFIANÇA. Mudanças nos métodos de ataque refletem mudanças nas gerações. A Geração Z, uma geração conhecida por priorizar a facilidade e a eficiência, agora está entrando no cenário da segurança cibernética em ambos os lados. Alguns estão protegendo dados e outros estão roubando. Com o surgimento de plataformas … Ler mais

UAC-0099 Táticas, Técnicas, Procedimentos e Métodos de Ataque Revelados

UAC-0099 Tactics, Techniques, Procedures and Attack Methods Revealed

O UAC-0099, um agente de ameaças persistente ativo desde pelo menos 2022, conduziu operações sofisticadas de espionagem cibernética contra entidades governamentais, militares e de defesa ucranianas, evoluindo seu kit de ferramentas em três grandes campanhas documentadas em alertas CERT-UA de junho de 2023, dezembro de 2024 e agosto de 2025. Inicialmente contando com o carregador … Ler mais

DarkBit ransomware da MuddyWater crackeado para recuperação gratuita de dados

Picus Red Report 2025

A empresa de segurança cibernética Profero quebrou a criptografia dos criptografadores da gangue de ransomware DarkBit, permitindo que eles recuperassem os arquivos da vítima gratuitamente sem pagar resgate. Isso ocorreu em 2023 durante uma resposta a incidentes tratada por especialistas da Profero, que foram trazidos para investigar um ataque de ransomware em um de seus … Ler mais

Novo recurso da Meta transforma o Instagram em uma emissora de localização em tempo real

Meta’s New Feature Turns Instagram into a Real-Time Location Broadcaster

A Meta introduziu uma atualização transformadora no Instagram, evoluindo a plataforma de um simples serviço de compartilhamento de fotos para uma emissora de localização em tempo real sempre ativa por meio de seu novo recurso “Mapa”. Anunciada no início de agosto de 2025, essa funcionalidade permite que os usuários optem por compartilhar sua última localização … Ler mais