redator

A Meta, empresa responsável pelo Instagram, anunciou nesta terça-feira (14) uma nova política voltada para o público adolescente. A plataforma agora passa a adotar um sistema de classificação indicativa semelhante ao PG-13, inspirado no modelo da Motion Picture Association (MPA) — o mesmo usado para classificar filmes nos Estados Unidos. Na prática, isso significa que usuários entre 13 e 17 anos terão acesso apenas a conteúdos compatíveis com o que seria permitido em um filme recomendado para essa faixa etária. Essa configuração será aplicada automaticamente Continue

A Microsoft lançou nesta terça-feira (14) uma atualização de segurança que corrige 183 vulnerabilidades em seus produtos. Entre elas, três falhas já estavam sendo exploradas ativamente por cibercriminosos antes mesmo da liberação do patch. Segundo a empresa, duas dessas brechas permitiam a execução de código com privilégios elevados, o que poderia conceder controle total do sistema a um invasor. A Microsoft não informou o número de dispositivos afetados nem deu detalhes sobre os ataques. Falhas críticas já exploradas As vulnerabilidades mais graves identificadas são: CVE-2025-24990 Continue

Uma nova campanha de ciberataques está se espalhando rapidamente entre usuários brasileiros do WhatsApp. O trojan Maverick, identificado por especialistas da Kaspersky, usa mensagens com arquivos ZIP e links em português para infectar computadores e assumir controle total sobre as máquinas. Em apenas outubro, mais de 62 mil tentativas de infecção foram bloqueadas no país. Como o ataque começa A armadilha chega via WhatsApp Web, normalmente disfarçada como um documento bancário ou arquivo de uso comum, compactado em formato .zip. Dentro do pacote, há um Continue

A Oracle lançou, de forma discreta, um patch emergencial no último sábado (11) para corrigir uma falha crítica de dia zero no Oracle E-Business Suite (EBS) — uma plataforma corporativa amplamente usada para gestão e automação de negócios. A vulnerabilidade, identificada como CVE-2025-61884, vinha sendo explorada ativamente pelo grupo hacker ShinyHunters. Entenda a falha A brecha corrigida era uma vulnerabilidade de falsificação de solicitação do lado do servidor (SSRF) que permitia exploração via rede, sem autenticação. Isso significa que os invasores não precisavam de login Continue

Pesquisadores de universidades dos EUA — incluindo instituições da Califórnia e de Washington — identificaram um ataque sofisticado e inesperado chamado Pixnapping. A ameaça mira smartphones Android (modelos Google e Samsung testados entre as versões Android 13 e 16) e consegue capturar códigos de autenticação em dois fatores (2FA) e espionar o que aparece na tela — tudo sem permissões especiais. O bug já recebeu a identificação CVE-2025-48561 e o Google liberou um patch que limita o uso do efeito de desfoque entre apps, neutralizando Continue

Um novo relatório da empresa de cibersegurança Cleafy acendeu o alerta sobre o crescimento do malware Klopatra, que está se espalhando por meio de um aplicativo falso de VPN chamado Mobdro Pro IP + VPN. O vírus já infectou mais de 3 mil dispositivos na Europa, especialmente na Itália e na Espanha, e tem potencial para atingir usuários em outros países. Um golpe com aparência legítima O Klopatra utiliza uma tática clássica: se disfarçar de um app útil e gratuito. Ele se apresenta como uma Continue

A Microsoft realizou uma mudança emergencial no navegador Edge após identificar que o Modo Internet Explorer (IE Mode) estava sendo usado em ataques cibernéticos direcionados. A decisão reduz o uso do recurso e busca impedir novas invasões que exploram falhas inéditas. O que aconteceu De acordo com a equipe de segurança da Microsoft, vulnerabilidades até então desconhecidas foram descobertas e exploradas em agosto de 2025. Os invasores se aproveitaram de brechas no motor de JavaScript Chakra — tecnologia herdada do antigo Internet Explorer — para Continue

Pesquisadores da Fortinet FortiGuard Labs descobriram uma campanha ativa de malware chamada Stealit que se espalha por instaladores falsos de jogos e VPNs — normalmente hospedados em sites de compartilhamento de arquivos e servidores do Discord. O alvo: gamers e quem mexe com criptomoedas. O diferencial? Técnicas experimentais do Node.js e um modelo de negócio tipo “malware-as-a-service” com assinaturas pagas. O que é e por que é perigoso O Stealit é um trojan que vem empacotado como instalador legítimo. Ele explora um recurso experimental do Continue

O FBI confirmou, na quinta-feira (9), a derrubada do BreachForums, um dos principais fóruns de cibercrime e vazamento de dados do mundo. O site era operado pelo grupo ShinyHunters, conhecido por ataques a grandes corporações globais. A ação foi conduzida em parceria com autoridades da França, marcando mais um golpe significativo contra a infraestrutura do crime digital. O fim do BreachForums? O BreachForums surgiu como sucessor do RaidForums, plataforma similar que foi fechada em 2022 após uma grande operação internacional. No entanto, parece ter seguido Continue

A empresa de cibersegurança Trend Micro identificou um novo malware usado em ataques cibernéticos que tem o Brasil como principal alvo. Batizado de Sorvepotel, o vírus se propaga pelo WhatsApp Web, enganando usuários para baixar arquivos maliciosos que permitem aos invasores assumir o controle do computador. De acordo com a Trend Micro, o Sorvepotel é capaz de roubar informações sensíveis, como senhas bancárias, e ainda se replicar automaticamente, enviando mensagens maliciosas para contatos e grupos da vítima — ampliando o alcance do ataque. As informações Continue