Uma nova falha de gravidade máxima (com uma pontuação CVSS de 10.0) no React Server Components (RSC), apelidada de React2shell, está causando alvoroço no cenário de ameaças cibernéticas, logo após a recente exploração de duas vulnerabilidades de alta gravidade no Android Framework (CVE-2025-48633 e CVE-2025-48572). Defensores observaram que vários grupos apoiados pela nação chinesa exploram […]
CVE-2025-48633 e CVE-2025-48572: Vulnerabilidades de Divulgação de Informações e Escalação de Privilégios no Framework Android Exploradas em Ambiente Real
Após a divulgação, no início de novembro, de CVE-2025-48593, uma falha crítica de zero-clique no componente do Sistema Android, outras vulnerabilidades no framework Android ganharam destaque devido à sua exploração ativa, representando riscos emergentes para organizações globais potencialmente afetadas pela ameaça. As duas novas falhas descobertas no Android Framework incluem vulnerabilidades de alta gravidade, rastreadas […]
CVE-2025-41115: Uma Vulnerabilidade de Escalonamento de Privilégios de Máxima Gravidade no Componente SCIM do Grafana
Após a revelação no início de novembro do CVE-2025-48593, uma questão crítica de RCE no componente do Sistema Android, outra vulnerabilidade de máxima gravidade está causando comoção no cenário de ameaças cibernéticas. A falha recém-identificada no Grafana, rastreada como CVE-2025-41115, poderia permitir a escalada de privilégios ou a personificação de usuário em configurações específicas. Grafana, […]
Malware de IA e Abuso de LLM: A Próxima Onda de Ameaças Cibernéticas
Espera-se que as ameaças baseadas em IA cresçam exponencialmente. A principal fraqueza no lado do defensor não é mais ter boas ideias de detecção, mas transformar essas ideias em regras de produção rapidamente e em escala suficiente. Malware Nativo de IA Superará SIEMs Tradicionais Sem Implantação Automatizada de Regras Futuras famílias de malware provavelmente incorporarão […]
CVE-2025-62215: Microsoft Corrige Vulnerabilidade Zero-Day no Kernel do Windows Sob Exploração Ativa
Logo após a divulgação da crítica e não autenticada vulnerabilidade RCE no Microsoft WSUS (CVE-2025-59287), a Microsoft abordou outra falha grave sob exploração ativa. Durante o lançamento do Patch Tuesday de novembro de 2025, o gigante do software lançou correções para mais de 60 vulnerabilidades, incluindo um zero-day crítico, rastreado como CVE-2025-62215. Esta falha de […]
Detecção do CVE-2025-12480: Hackers Exploraram Vulnerabilidade de Controle de Acesso Não Autenticado Agora Corrigida no Triofox da Gladinet
Após a divulgação de CVE-2024-1086, uma falha de escalonamento de privilégios no kernel do Linux explorada ativamente em campanhas de ransomware, outra vulnerabilidade crítica surgiu, permitindo que invasores contornem a autenticação e realizem operações maliciosas adicionais. Em 2025, a Gladinet foi alvo de atores de ameaças, sinalizada por vulnerabilidades críticas em seus produtos exploradas ativamente […]
CVE-2025-48593: Vulnerabilidade Crítica de Zero-Click no Android Permite Execução Remota de Código
À medida que os efeitos de CVE-2024-1086 continuam a se desdobrar, uma nova vulnerabilidade surgiu, representando uma ameaça para os defensores cibernéticos. O Google sinalizou como crítica uma vulnerabilidade “zero-click” no componente do sistema Android responsável por gerenciar funções essenciais do dispositivo. CVE-2025-48593 permite que atacantes executem código malicioso remotamente sem qualquer interação do usuário, […]
Detecção de Backdoor SesameOp: Microsoft Descobre Novo Malware que Abusa da API de Assistentes OpenAI em Ciberataques
Ataques cibernéticos impulsionados por IA estão rapidamente remodelando o cenário de ameaças para as empresas, introduzindo um novo nível de sofisticação e risco. Os cibercriminosos estão usando cada vez mais a inteligência artificial para potencializar ataques com motivação financeira, com ameaças cibernéticas como FunLocker ransomware e Koske malware como os exemplos mais recentes. Em uma […]
CVE-2024-1086 Vulnerabilidade: Falha Crítica de Escalação de Privilégios no Kernel do Linux Explorada em Ataques de Ransomware
Imediatamente após relatórios de CVE-2025-59287, uma falha crítica de RCE em sistemas WSUS, sendo explorada em campo, outra falha no kernel do Linux de alta severidade tem sido observada sendo ativamente armada em ataques de ransomware. CISA confirmou sua exploração e alertou que abusar do CVE-2024-1086 em campanhas ofensivas permite que atacantes com acesso local […]
Detectar ataques russos visando a Ucrânia: Hackers aplicam a Webshell personalizada vinculada ao Sandworm e táticas de Living-off-the-Land para persistência
Desde uma guerra em grande escala na Ucrânia, coletivos de hackers apoiados pela Rússia intensificaram sua atividade maliciosa contra a Ucrânia e seus aliados na linha de frente cibernética para conduzir operações de espionagem e paralisar os sistemas críticos. Por exemplo, um nefasto grupo APT Sandworm (também conhecido como UAC-0082, UAC-0145, APT44) vem atacando organizações […]