Termos

Zero-Day Vulnerability

Acompanhe as últimas notícias, explicações e histórias tecnológicas relacionadas.

Cobertura mais recente

CN
Microsoft: os atacantes estão à frente dos defensores no uso precoce da inteligência artificial

Microsoft: os atacantes estão à frente dos defensores no uso precoce da inteligência artificial

A Microsoft alerta, em seu relatório de defesa digital de 2026, que os grupos de ameaça estão atualmente aproveitando a inteligência artificial em um ritmo mais rápido do que as equipes de proteção, especialmente na descoberta de vulnerabilidades, no desenvolvimento de malware e na aceleração das atividades pós-invasão. A empresa considera que o tempo necessário para transformar uma vulnerabilidade descoberta em uma arma caiu para menos de 24 horas, embora as campanhas reais ainda dependam amplamente da orientação humana.

CN
Invasão da Bitget revela exploração de vulnerabilidades de dia zero em dispositivos de segurança de terceiros

Invasão da Bitget revela exploração de vulnerabilidades de dia zero em dispositivos de segurança de terceiros

A Bitget revelou que o roubo de ativos criptográficos no valor de 387,5 milhões de dólares resultou da invasão de dois dispositivos de segurança de terceiros por meio de vulnerabilidades de dia zero. O ataque permitiu aos invasores acessar o ambiente das carteiras e implantar ferramentas maliciosas usadas para executar transferências não autorizadas.

CN
FBI insta os membros da ShinyHunters a se entregarem após a prisão de um suspeito nos Países Baixos

FBI insta os membros da ShinyHunters a se entregarem após a prisão de um suspeito nos Países Baixos

O FBI instou os membros do grupo ShinyHunters a se entregarem, após a prisão de um neerlandês de 24 anos suspeito de exercer uma função de liderança dentro do grupo. O órgão afirma que o grupo e seus parceiros invadiram mais de 140 organizações e obtiveram pelo menos 70 milhões de dólares em pagamentos de extorsão.

CN
ShinyHunters alega ter invadido sistemas do FBI por meio de uma vulnerabilidade de dia zero no PeopleSoft

ShinyHunters alega ter invadido sistemas do FBI por meio de uma vulnerabilidade de dia zero no PeopleSoft

O grupo ShinyHunters afirma ter explorado uma vulnerabilidade anteriormente desconhecida no Oracle PeopleSoft para acessar sistemas pertencentes ao Federal Bureau of Investigation e roubar dados de funcionários e candidatos a vagas. O FBI não confirmou a invasão nem o roubo de dados e afirmou que está investigando alegações relacionadas ao site FBIjobs.gov.

CN
Cisco adverte sobre a exploração de uma vulnerabilidade crítica no Identity Services Engine

Cisco adverte sobre a exploração de uma vulnerabilidade crítica no Identity Services Engine

A Cisco lançou atualizações de segurança para corrigir a vulnerabilidade de dia zero CVE-2026-76460 no Identity Services Engine e no ISE-PIC, após confirmar que ela estava sendo explorada efetivamente em ataques. Não há solução temporária disponível, o que torna a atualização para as versões corrigidas e os procedimentos forenses digitais associados uma prioridade para os administradores de rede.