redator

Pesquisadores de segurança identificaram nove vulnerabilidades graves no AppArmor, mecanismo de proteção nativo do Linux. As falhas, agrupadas sob o nome CrackArmor, existem desde 2017 e podem impactar mais de 12,6 milhões de servidores empresariais ativos ao redor do mundo. O AppArmor atua como uma camada de controle dentro do sistema, definindo o que cada aplicação pode ou não fazer. Ele já vem ativado por padrão em distribuições populares como Ubuntu, Debian e SUSE Linux Enterprise, o que amplia significativamente a superfície de ataque. Importante: Continue

A Nvidia apresentou o DLSS 5, nova geração da sua tecnologia de renderização para jogos, com forte integração de inteligência artificial. O anúncio foi feito pelo CEO Jensen Huang durante a GTC 2026, que descreveu a novidade como o “momento GPT dos gráficos”. A proposta do DLSS 5 é ambiciosa: usar IA generativa para criar imagens com iluminação e materiais fotorrealistas em tempo real, elevando o nível visual dos jogos a um novo patamar. Segundo Huang, a tecnologia combina renderização tradicional com inteligência artificial para Continue

Usuários que possuem conversas protegidas por criptografia de ponta a ponta no Instagram devem fazer o download das mensagens ou arquivos de mídia que desejam guardar. Para realizar esse processo, também pode ser necessário atualizar o aplicativo para a versão mais recente. Até o momento, a Meta não explicou oficialmente o motivo do encerramento do suporte ao recurso. No entanto, documentos relacionados a um processo judicial nos Estados Unidos indicam que a funcionalidade sempre gerou debates internos dentro da empresa. Segundo esses registros, alguns executivos Continue

Um agente baseado em inteligência artificial foi identificado realizando ataques em larga escala na plataforma GitHub utilizando linguagem humana simples para interagir com sistemas e explorar vulnerabilidades. A campanha ocorreu no final de fevereiro e foi descoberta pela empresa de cibersegurança Pillar Security, que divulgou os detalhes do incidente na semana passada. O software malicioso foi apelidado de “Chaos Agent” (Agente do Caos). Segundo os pesquisadores, o bot teve como alvo grandes projetos hospedados no GitHub, incluindo iniciativas ligadas a empresas como Microsoft, Aqua Security Continue

A Google concluiu oficialmente a aquisição da empresa israelense de cibersegurança Wiz por US$ 32 bilhões em dinheiro, cerca de um ano após o anúncio inicial do acordo. A transação se tornou a maior compra já realizada pela gigante de tecnologia. A Wiz é conhecida por sua plataforma de segurança voltada para ambientes de computação em nuvem, capaz de identificar vulnerabilidades, prevenir ataques e responder rapidamente a incidentes cibernéticos. Mesmo após a aquisição, a empresa continuará operando com sua própria marca. Embora a tecnologia passe Continue

Uma coalizão internacional de agências de segurança pública anunciou, na quarta-feira, a derrubada de uma grande botnet formada por dezenas de milhares de roteadores domésticos e corporativos de pequeno porte comprometidos por hackers. A operação teve como alvo a SocksEscort, plataforma que vendia serviços de proxy pagos baseados em dispositivos invadidos. Segundo o United States Department of Justice, os equipamentos infectados eram usados para ocultar a identidade de criminosos em diferentes tipos de fraude online. Entre as atividades facilitadas pelo serviço estavam invasões a contas Continue

Uma organização criminosa suspeita de fabricar e comercializar armas de fogo produzidas em impressoras 3D foi alvo de uma grande operação policial realizada nesta quinta-feira (12) em diversos estados brasileiros. Até o momento, pelo menos quatro pessoas foram presas. A ação, batizada de Operação Shadowgun, foi conduzida por diferentes órgãos de segurança, incluindo o Ministério Público do Estado do Rio de Janeiro, o Ministério da Justiça e Segurança Pública e a Polícia Civil. Durante a operação, foram cumpridos cinco mandados de prisão em São Paulo, Continue

Um grupo de hackers pró-Irã conhecido como Handala Hack Team afirmou ter realizado um ataque cibernético contra a Stryker Corporation, fabricante global de equipamentos médicos. A empresa confirmou que enfrentou uma interrupção em sua infraestrutura de rede, mas não confirmou as alegações feitas pelos invasores sobre a dimensão do ataque. Segundo o grupo, a operação teria comprometido cerca de 200 mil sistemas e resultou no roubo de 50 terabytes de dados. Relatos de funcionários em fóruns como Reddit indicaram dificuldades de acesso a sistemas corporativos, Continue

Uma vulnerabilidade crítica foi identificada no Ally, plugin gratuito do WordPress voltado para acessibilidade digital. A falha permite que invasores acessem o banco de dados de um site sem qualquer tipo de autenticação, abrindo caminho para o roubo de informações sensíveis, incluindo senhas criptografadas. O problema foi descoberto em 4 de fevereiro de 2026 pelo engenheiro de segurança Drew Webber, da empresa Acquia. A vulnerabilidade recebeu o identificador CVE-2026-2413 e foi classificada com nota 7.5 no sistema CVSS, indicando gravidade alta. Como a vulnerabilidade funciona Continue

A Apple lançou novas atualizações de segurança voltadas para iPhones e iPads mais antigos, após pesquisadores do Google identificarem um sofisticado kit de exploração chamado Coruna. O conjunto de ferramentas maliciosas é capaz de comprometer dispositivos que executam versões do iOS entre 13.0 e 17.2.1. Para corrigir essas vulnerabilidades, a Apple disponibilizou as atualizações iOS 15.8.7 e iOS 16.7.15, voltadas especialmente para aparelhos que já não suportam as versões mais recentes do sistema operacional. O que é o Coruna O Coruna foi identificado em fevereiro Continue