O exploit zero-day ShieldBreak, divulgado pelo grupo Nightmare-Eclipse em 2026, comprometeu o Windows Defender, afetando empresas brasileiras que dependem dessa solução. Este exploit, o nono zero-day do grupo, demonstra
Continuar lendo
O ataque Plug and Pwn explora drivers Plug and Play (PnP) do Windows para obter privilégios de execução como NT AUTHORITY\SYSTEM, sem necessidade de interação do usuário. Em 2025, pesquisadores identificaram essa técnica
Continuar lendo
Um grupo de hackers de língua chinesa está usando páginas falsas de DeepSeek para distribuir malware em 2026, afetando usuários de Windows globalmente. A campanha explora o interesse crescente em ferramentas de IA, espec
Continuar lendo
A vulnerabilidade CVE-2026-62743 no Win32k do Windows representa um risco significativo em 2026, permitindo leitura fora dos limites e acesso não autorizado a informações sensíveis. Este problema foi identificado como um
Continuar lendo
A CVE-2026-62733 é uma vulnerabilidade crítica no Windows Win32k, permitindo elevação de privilégios por atacantes autorizados. Em 2026, essa falha representa um risco significativo para setores críticos no Brasil, como
Continuar lendo
A vulnerabilidade CVE-2026-62752 no Windows Kerberos, identificada em 2026, representa um risco crítico de elevação de privilégios. Este buffer overflow baseado em heap permite que atacantes autorizados executem código c
Continuar lendo