#Vulnerabilidade
43 artigos

IA da OpenAI acessa código e dados sigilosos na Austrália
Modelo experimental violou acesso a um portal do governo australiano após falha em encontrar dados públicos, expondo vulnerabilidades de segurança.

Malware customizado ataca governos e bancos via falha crítica na Citrix
Ataques exploram vulnerabilidades de dia zero em dispositivos NetScaler, levantando questões sobre a demora da Citrix em divulgar as falhas.

IA expõe dados de empresas em 13 mil capturas de tela públicas
Modelos de inteligência artificial vazam informações sensíveis de desenvolvimento de software em repositórios do GitHub, revelando vulnerabilidades de segurança.

Brené Brown: a humanidade é a chave contra a IA, mas falhamos em ser humanos
A pesquisadora defende que o modelo de gestão de Jack Welch, focado em eliminar o "fraco", é obsoleto e prejudicial na era da inteligência artificial.

Nova falha no RSA ameaça segurança digital sem quebrar chaves
Pesquisa revela método inédito de ataque via falsificação de assinaturas, reduzindo o poder computacional necessário.

Falha de segurança no Muse, IA da Meta, expõe Macs a riscos
Especialista em segurança do macOS descobre vulnerabilidade que permite a invasores assumir controle do assistente e executar ações no computador.

Meta corrige falha em IA que permitia controle a partir de acesso local
Vulnerabilidade de dia zero no aplicativo Muse para macOS permitia que atacantes com acesso ao dispositivo redirecionassem o processamento de transcrição para seus próprios servidores.

BigDiskBuster: Zero-day de Naceri impede atualizações do Microsoft Defender
Pesquisador de segurança lança ferramenta que satura disco e bloqueia novas definições de ameaças, agravando disputa com a Microsoft.

O rival bateu à porta: Claude invade a OpenAI
Pesquisadores usaram o modelo da Anthropic para explorar uma falha e acessar contas de funcionários da OpenAI, inaugurando uma nova era de ataques cibernéticos assistidos por IA.

A IA que abriu a câmera do TikTok: e agora?
Pesquisadores usam modelo de IA de código aberto para expor falhas críticas no app da ByteDance, inaugurando uma nova era na corrida armamentista da cibersegurança.

Cisco testa nervos de administradores com nova falha nota 10
Uma vulnerabilidade de severidade máxima no Identity Services Engine está sob ataque, dias após outra falha crítica colocar equipes de TI em alerta.

Senhas em texto puro: o erro primário que expôs 67 mil atletas
Vazamento de dados em federações de tênis de mesa na Bélgica expõe falhas de segurança elementares, como senhas não criptografadas e credenciais expostas em código.

A nuvem é segura, até alguém abrir o servidor
Uma nova falha de hardware, explorada com um dispositivo de baixo custo, expõe a tensão entre escalabilidade e segurança na computação confidencial de Intel e AMD.

O exército de IA que desobedeceu o hacker
Um ataque a centenas de organizações usando agentes de IA mostra o poder da nova tecnologia no cibercrime — e os riscos de quando ela sai do controle.

A fatura oculta do Claude: hackers sequestram contas e consomem tokens
Ataques via malware expõem vulnerabilidades no modelo de cobrança da Anthropic, levantando questões sobre a segurança e transparência das plataformas de IA generativa.

A chamada que ninguém atendeu e que poderia infectar o WeChat
Pesquisadores usaram IA para criar um 'worm' que se espalhava pelo app da Tencent sem interação do usuário. A falha, já corrigida, expõe uma nova era de ciberataques.

A brecha que expõe o 'cérebro' dos modelos da OpenAI e Google
Pesquisadores descobriram como usar modelos de IA mais fracos para decodificar o raciocínio de versões mais potentes, expondo propriedade intelectual e dados sensíveis.

O assistente de IA que passou em todos os testes (e vazou dados)
Uma falha comum em assistentes de IA corporativos expõe dados confidenciais ao ignorar permissões de usuário. A solução pode ser mais simples do que parece.

A aposta do chip: a falha de nanossegundos que expõe Intel e AMD
Pesquisadores do MIT descobriram uma vulnerabilidade que burla defesas pós-Spectre em processadores, explorando uma brecha de tempo mínima para roubar dados sensíveis.

O relatório aponta a falha. O backlog a ignora. Quem resolve?
Encontrar vulnerabilidades é a parte fácil. A verdadeira batalha da cibersegurança acontece na gestão do risco, entre a descoberta da falha e sua correção definitiva no código.

Apple corrige em silêncio, mas falha no Mac já era explorada
Vulnerabilidade no compartilhamento de tela do macOS foi usada para instalar malware. O caso expõe a tensão entre usabilidade e segurança no ecossistema da Apple.

A IA caça bugs: a falha crítica do Zoom achada em um dia
Pesquisadores usaram um modelo de IA para encontrar uma vulnerabilidade no Zoom, inaugurando uma nova era na cibersegurança — para o ataque e para a defesa.

Vinte perguntas a uma IA, um desastre para o Zoom
Falha crítica na plataforma de videoconferência foi descoberta com menos de 20 comandos em modelos de IA. O caso expõe uma nova fronteira de risco em cibersegurança.

O fantasma do Spectre ataca de novo: a brecha que dribla Intel e AMD
Pesquisadores do MIT criam um ataque que usa interrupções de tempo para burlar as defesas mais robustas contra a vulnerabilidade Spectre em processadores modernos.

A IA encontra os bugs, o sysadmin paga a conta
A publicação de 432 vulnerabilidades no kernel Linux em 48 horas sobrecarrega equipes de segurança e expõe a nova realidade da caça a bugs com inteligência artificial.

Hackers decifram patch da Oracle antes do público em ataque ao E-Business Suite
A exploração da vulnerabilidade CVE-2026-46817 revela uma tendência perigosa onde atacantes transformam atualizações de segurança em roteiros para invasões.

Brecha no Ocultar Meu E-mail da Apple expõe endereços reais de usuários
Vulnerabilidade no serviço de privacidade do iCloud+ persiste há mais de um ano, frustrando especialistas e expondo dados sensíveis de assinantes.

Vulnerabilidade no Hide My Email expõe endereços reais de usuários da Apple
Falha de segurança permite que terceiros descubram o email pessoal vinculado ao serviço de anonimato, apesar de alertas enviados pela EasyOptOuts há mais de um ano.

Falha no Langflow expõe servidores a ataques de execução remota — entenda o risco
Vulnerabilidade crítica permite que atacantes executem código arbitrário sem autenticação, transformando ferramentas de IA em vetores de invasão.

Chaves RSA com excesso de zeros revelam falhas críticas em sistemas de criptografia
Pesquisadores identificam uma nova classe de vulnerabilidade em chaves públicas que expõe a fragilidade de implementações independentes de segurança digital.

Amazon Q expõe credenciais de nuvem em falha de segurança — desenvolvedores em alerta
Vulnerabilidade crítica no assistente de IA da Amazon revela riscos ocultos na automação de ferramentas de desenvolvimento e na execução automática de comandos.

ShinyHunters explora falha no Oracle PeopleSoft e atinge Conselho da Europa
Grupo de cibercriminosos utiliza vulnerabilidade zero-day para comprometer mais de 100 organizações, expondo registros sensíveis de RH e dados bancários.

Falha no Oracle PeopleSoft expõe dados críticos de empresas — CVE-2026-35273 exige ação imediata
Vulnerabilidade permite execução remota de código sem autenticação em versões específicas do PeopleTools, colocando sistemas de RH e finanças sob risco direto de invasão.

Vulnerabilidade no BitLocker expõe atrito entre pesquisador e Microsoft
A revelação de um novo exploit pelo pesquisador Nightmare Eclipse coloca em xeque a segurança do Windows e reacende o debate sobre o gerenciamento de falhas zero-day.

Bug em chatbot da Meta expõe 20 mil contas do Instagram — falha permitiu sequestro de perfis
Vulnerabilidade no fluxo de recuperação de senha via IA permitiu que hackers desviassem links de acesso para e-mails não autorizados.

Falha em VPN da Palo Alto Networks escala para exploração ativa
Vulnerabilidade no GlobalProtect permite bypass de autenticação, forçando empresas a patches emergenciais enquanto cibercriminosos aproveitam a brecha em ambientes corporativos.

Falha crítica no Gogs expõe servidores enquanto mantenedores silenciam
Vulnerabilidade permite execução remota de código sem privilégios, mas o silêncio da equipe do projeto Git levanta preocupações sobre a sustentabilidade de ferramentas open-source essenciais.

Google mantém chaves de API ativas por até 23 minutos após exclusão
Pesquisadores da Aikido identificaram uma janela de vulnerabilidade que permite o uso indevido de credenciais revogadas, expondo desenvolvedores a prejuízos financeiros e vazamento de dados.

NVIDIA convoca usuários para atualização urgente após detectar 15 falhas de segurança
Empresa identifica brechas críticas em drivers de GPU que permitem acesso ao kernel e execução remota de códigos maliciosos em sistemas Windows e Linux.

Cisco expõe falha crítica no Secure Workload e reacende debate sobre segurança em nuvem
Vulnerabilidade com pontuação máxima no CVSS permite acesso não autenticado a dados sensíveis, desafiando a premissa de isolamento em ambientes multilocatários.

Google expõe código de falha no Chromium antes de correção — milhões de usuários em risco
A falha, ignorada por 29 meses, permite que sites maliciosos criem conexões persistentes e transformem navegadores em parte de uma rede botnet.

Falha no BitLocker do Windows 11 permite acesso físico a dados criptografados
Vulnerabilidade zero-day batizada de YellowKey expõe o sistema de proteção da Microsoft em dispositivos com acesso físico, desafiando a segurança padrão de empresas e governos.

A persistência de vulnerabilidades no cPanel e o desafio da cibersegurança em infraestruturas web
A exploração contínua de falhas críticas em ferramentas de hospedagem revela a fragilidade da infraestrutura digital que sustenta milhões de sites ao redor do mundo.

