Notícias

A Oracle lançou, de forma discreta, um patch emergencial no último sábado (11) para corrigir uma falha crítica de dia zero no Oracle E-Business Suite (EBS) — uma plataforma corporativa amplamente usada para gestão e automação de negócios. A vulnerabilidade, identificada como CVE-2025-61884, vinha sendo explorada ativamente pelo grupo hacker ShinyHunters. Entenda a falha A brecha corrigida era uma vulnerabilidade de falsificação de solicitação do lado do servidor (SSRF) que permitia exploração via rede, sem autenticação. Isso significa que os invasores não precisavam de login Continue

Pesquisadores de universidades dos EUA — incluindo instituições da Califórnia e de Washington — identificaram um ataque sofisticado e inesperado chamado Pixnapping. A ameaça mira smartphones Android (modelos Google e Samsung testados entre as versões Android 13 e 16) e consegue capturar códigos de autenticação em dois fatores (2FA) e espionar o que aparece na tela — tudo sem permissões especiais. O bug já recebeu a identificação CVE-2025-48561 e o Google liberou um patch que limita o uso do efeito de desfoque entre apps, neutralizando Continue

Um novo relatório da empresa de cibersegurança Cleafy acendeu o alerta sobre o crescimento do malware Klopatra, que está se espalhando por meio de um aplicativo falso de VPN chamado Mobdro Pro IP + VPN. O vírus já infectou mais de 3 mil dispositivos na Europa, especialmente na Itália e na Espanha, e tem potencial para atingir usuários em outros países. Um golpe com aparência legítima O Klopatra utiliza uma tática clássica: se disfarçar de um app útil e gratuito. Ele se apresenta como uma Continue

A Microsoft realizou uma mudança emergencial no navegador Edge após identificar que o Modo Internet Explorer (IE Mode) estava sendo usado em ataques cibernéticos direcionados. A decisão reduz o uso do recurso e busca impedir novas invasões que exploram falhas inéditas. O que aconteceu De acordo com a equipe de segurança da Microsoft, vulnerabilidades até então desconhecidas foram descobertas e exploradas em agosto de 2025. Os invasores se aproveitaram de brechas no motor de JavaScript Chakra — tecnologia herdada do antigo Internet Explorer — para Continue

Pesquisadores da Fortinet FortiGuard Labs descobriram uma campanha ativa de malware chamada Stealit que se espalha por instaladores falsos de jogos e VPNs — normalmente hospedados em sites de compartilhamento de arquivos e servidores do Discord. O alvo: gamers e quem mexe com criptomoedas. O diferencial? Técnicas experimentais do Node.js e um modelo de negócio tipo “malware-as-a-service” com assinaturas pagas. O que é e por que é perigoso O Stealit é um trojan que vem empacotado como instalador legítimo. Ele explora um recurso experimental do Continue

O FBI confirmou, na quinta-feira (9), a derrubada do BreachForums, um dos principais fóruns de cibercrime e vazamento de dados do mundo. O site era operado pelo grupo ShinyHunters, conhecido por ataques a grandes corporações globais. A ação foi conduzida em parceria com autoridades da França, marcando mais um golpe significativo contra a infraestrutura do crime digital. O fim do BreachForums? O BreachForums surgiu como sucessor do RaidForums, plataforma similar que foi fechada em 2022 após uma grande operação internacional. No entanto, parece ter seguido Continue

A empresa de cibersegurança Trend Micro identificou um novo malware usado em ataques cibernéticos que tem o Brasil como principal alvo. Batizado de Sorvepotel, o vírus se propaga pelo WhatsApp Web, enganando usuários para baixar arquivos maliciosos que permitem aos invasores assumir o controle do computador. De acordo com a Trend Micro, o Sorvepotel é capaz de roubar informações sensíveis, como senhas bancárias, e ainda se replicar automaticamente, enviando mensagens maliciosas para contatos e grupos da vítima — ampliando o alcance do ataque. As informações Continue

Mais de 100 empresas ao redor do mundo podem ter sido vítimas de uma campanha massiva de hacking que explorou vulnerabilidades no Oracle E-Business Suite, segundo informações divulgadas pelo Google. A operação, atribuída ao grupo CL0P, conhecido por ataques de ransomware em larga escala, teria começado há cerca de três meses e já resultou no roubo de grandes volumes de dados corporativos e de clientes. Ataque sofisticado e com alto investimento A divisão de segurança cibernética do Google classificou o ataque como um dos mais Continue

A arquitetura microkernel representa uma abordagem moderna e segura no design de sistemas operacionais. Diferente dos kernels monolíticos — onde quase todas as funções essenciais estão concentradas em um único núcleo — o microkernel (ou “micronúcleo”) distribui essas funções em módulos independentes, deixando apenas o essencial no núcleo central. Essa separação faz com que o sistema seja mais resiliente e estável, já que uma falha em um componente secundário não compromete o funcionamento do todo. O que é um kernel e como ele funciona O Continue

A OpenAI anunciou um novo acordo estratégico com a AMD para impulsionar sua infraestrutura de computação voltada à inteligência artificial (IA). A parceria prevê o uso de GPUs Instinct da fabricante nos futuros data centers da empresa de Sam Altman — com início da instalação na segunda metade de 2026. O contrato vai muito além do fornecimento de hardware: se cumprir metas de implantação e desempenho, a OpenAI poderá adquirir até 10% das ações da AMD, tornando-se uma acionista relevante da companhia. O movimento complementa Continue