<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:media="http://search.yahoo.com/mrss/"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>falha dia zero &#8211; Infratic</title>
	<atom:link href="https://www.infratic.com.br/category/falha-dia-zero/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.infratic.com.br</link>
	<description></description>
	<lastBuildDate>Wed, 12 Aug 2026 20:01:36 +0000</lastBuildDate>
	<language>pt-BR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1.1</generator>

<image>
	<url>https://www.infratic.com.br/wp-content/uploads/2023/11/logo-1-150x150.png</url>
	<title>falha dia zero &#8211; Infratic</title>
	<link>https://www.infratic.com.br</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Novo bug do Windows permite acesso total ao PC e ainda não tem correção</title>
		<link>https://www.infratic.com.br/novo-bug-do-windows-permite-acesso-total-ao-pc-e-ainda-nao-tem-correcao/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Wed, 12 Aug 2026 20:01:36 +0000</pubDate>
				<category><![CDATA[falha dia zero]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<category><![CDATA[Windows]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/novo-bug-do-windows-permite-acesso-total-ao-pc-e-ainda-nao-tem-correcao/</guid>

					<description><![CDATA[Um pesquisador de segurança publicou detalhes de nova vulnerabilidade nas versões mais recentes do Windows que pode permitir que hackers obtenham acesso total ao dispositivo e aos dados do usuário. A divulgação acontece poucas semanas depois de a Microsoft ter ameaçado tomar medidas legais contra pesquisadores que publicassem informações sobre falhas ainda não corrigidas fora das regras estabelecidas pela empresa. Batizada de ShieldBreak, a vulnerabilidade é a mais recente descoberta divulgada pelo pesquisador de segurança conhecido como Nightmare Eclipse, que, nos últimos meses, publicou detalhes de diversas falhas envolvendo produtos da Microsoft, incluindo o Windows. Segundo uma publicação do pesquisador, o ShieldBreak explora uma falha no Windows Defender, mecanismo antimalware e de segurança integrado ao Windows. Um ataque bem-sucedido permite elevar os privilégios de um usuário de baixo nível para obter acesso completo ao dispositivo e aos dados armazenados nele. Para demonstrar a exploração, Nightmare Eclipse publicou uma prova de conceito (PoC) na forma de um aplicativo para Windows. Para que o ataque funcione, porém, é necessário que o usuário execute o aplicativo. De acordo com o pesquisador, a vulnerabilidade funciona no Windows 10, Windows 11 — incluindo a versão mais recente, 25H2 — e Windows Server 2025. O pesquisador de segurança Will Dormann verificou que a falha funciona e observou que o Windows Defender precisa estar habilitado para que a exploração seja possível. Falha contorna correção anterior O ShieldBreak é baseado em uma exploração anterior desenvolvida por Nightmare Eclipse, chamada RoguePlanet. A Microsoft lançou uma correção para a vulnerabilidade, identificada como CVE-2026-50656; O pesquisador, porém, indicou que a correção aplicada pela Microsoft não foi suficiente. Segundo Nightmare Eclipse, o novo exploit demonstra um bypass completo do patch desenvolvido para a RoguePlanet; Até o momento da publicação, a Microsoft ainda não havia lançado uma correção para o ShieldBreak. Um porta-voz da companhia também não havia respondido imediatamente aos questionamentos feitos pela imprensa; A vulnerabilidade é considerada um zero-day porque a Microsoft não teve tempo para desenvolver e disponibilizar uma correção antes que os detalhes do problema fossem divulgados publicamente. Novo capítulo na disputa com a Microsoft A divulgação do ShieldBreak é mais um episódio da longa disputa entre Nightmare Eclipse e a Microsoft em relação ao tratamento dado pela empresa aos relatos de vulnerabilidades. Em uma série de publicações em seu blog, o pesquisador afirmou que a Microsoft o tratou de maneira inadequada e não teria lidado de forma satisfatória com os relatos de falhas enviados à companhia. A situação levou Nightmare Eclipse a sugerir que a divulgação pública dos problemas era uma consequência da maneira como a empresa conduziu os relatos. O pesquisador já havia publicado outras vulnerabilidades no Windows que posteriormente foram exploradas em ataques reais contra organizações. Divulgação do ShieldBreak é mais um episódio da longa disputa entre Nightmare Eclipse e a Microsoft em relação ao tratamento dado pela empresa aos relatos de vulnerabilidades – Imagem: PJ McDonnell/Shutterstock Em maio, a Microsoft publicou um texto no qual ameaçou tomar medidas legais contra pesquisadores de segurança, incluindo Nightmare Eclipse, caso eles divulgassem detalhes de vulnerabilidades zero-day fora das políticas de divulgação da empresa. A posição provocou forte reação da comunidade de segurança. Diversos pesquisadores criticaram a Microsoft e relataram experiências semelhantes envolvendo a forma como a companhia lidou com seus próprios relatos de vulnerabilidades. Posteriormente, a Microsoft recuou das declarações em publicação nas redes sociais. O texto original do blog, porém, continua publicado e não foi alterado. Leia mais: 6 recursos do Windows que todo mundo deveria conhecer 10 recursos que você precisa conhecer no Windows 11 Hackers exploram vulnerabilidades do Windows para invadir organizações Zero-day chega após Patch Tuesday O ShieldBreak foi divulgado um dia depois do lançamento das atualizações mensais de segurança da Microsoft, conhecidas como Patch Tuesday. Esse é o segundo mês consecutivo em que o número de correções da Microsoft chega a cerca de 500 falhas, em um cenário que, segundo o texto original, é impulsionado pelo uso crescente de inteligência artificial (IA) pela empresa para encontrar e eliminar vulnerabilidades em seus produtos. A divulgação do ShieldBreak, portanto, ocorre imediatamente após mais uma rodada de atualizações de segurança da Microsoft e recoloca em evidência a disputa entre a companhia e o pesquisador sobre a maneira como vulnerabilidades são relatadas e divulgadas. Ao mesmo tempo, a nova falha expõe problema particularmente relevante: o ShieldBreak atinge justamente o Windows Defender, ferramenta integrada ao sistema operacional para proteger o computador contra ameaças. Enquanto a Microsoft não disponibilizar uma correção, a vulnerabilidade permanece como um zero-day publicamente conhecido. O post Novo bug do Windows permite acesso total ao PC e ainda não tem correção apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>Um pesquisador de segurança publicou detalhes de nova vulnerabilidade nas versões mais recentes do <a href="https://olhardigital.com.br/tag/windows/" target="_blank" rel="noreferrer noopener">Windows</a> que pode permitir que <a href="https://olhardigital.com.br/tag/hackers/" target="_blank" rel="noreferrer noopener">hackers</a> obtenham acesso total ao dispositivo e aos dados do usuário.</p>
<p>A divulgação acontece poucas semanas depois de a <a href="https://olhardigital.com.br/tag/microsoft/" target="_blank" rel="noreferrer noopener">Microsoft</a> ter ameaçado tomar medidas legais contra pesquisadores que publicassem informações sobre falhas ainda não corrigidas fora das regras estabelecidas pela empresa.</p>
<p>Batizada de <strong>ShieldBreak</strong>, a vulnerabilidade é a mais recente descoberta divulgada pelo pesquisador de segurança conhecido como <strong>Nightmare Eclipse</strong>, que, nos últimos meses, publicou detalhes de diversas falhas envolvendo produtos da Microsoft, incluindo o Windows.</p>
<p>Segundo uma publicação do pesquisador, o ShieldBreak explora uma falha no <strong>Windows Defender</strong>, mecanismo antimalware e de segurança integrado ao Windows. Um ataque bem-sucedido permite elevar os privilégios de um usuário de baixo nível para obter acesso completo ao dispositivo e aos dados armazenados nele.</p>
<p>Para demonstrar a exploração, Nightmare Eclipse publicou uma prova de conceito (PoC) na forma de um aplicativo para Windows. Para que o ataque funcione, porém, é necessário que o usuário execute o aplicativo.</p>
<p>De acordo com o pesquisador, a vulnerabilidade funciona no <strong>Windows 10, Windows 11 — incluindo a versão mais recente, 25H2 — e Windows Server 2025</strong>. O pesquisador de segurança Will Dormann verificou que a falha funciona e observou que o Windows Defender precisa estar habilitado para que a exploração seja possível.</p>
<h2 class="wp-block-heading" id="h-falha-contorna-correcao-anterior">Falha contorna correção anterior</h2>
<ul>
<li>O ShieldBreak é baseado em uma exploração anterior desenvolvida por Nightmare Eclipse, chamada <strong>RoguePlanet</strong>. A Microsoft lançou uma correção para a vulnerabilidade, identificada como <strong>CVE-2026-50656</strong>;</li>
<li>O pesquisador, porém, indicou que a correção aplicada pela Microsoft não foi suficiente. Segundo Nightmare Eclipse, o novo exploit demonstra um <strong>bypass completo do patch</strong> desenvolvido para a RoguePlanet;</li>
<li>Até o momento da publicação, a Microsoft ainda não havia lançado uma correção para o ShieldBreak. Um porta-voz da companhia também não havia respondido imediatamente aos questionamentos feitos pela imprensa;</li>
<li>A vulnerabilidade é considerada um <strong>zero-day</strong> porque a Microsoft não teve tempo para desenvolver e disponibilizar uma correção antes que os detalhes do problema fossem divulgados publicamente.</li>
</ul>
<h2 class="wp-block-heading" id="h-novo-capitulo-na-disputa-com-a-microsoft">Novo capítulo na disputa com a Microsoft</h2>
<p>A divulgação do ShieldBreak é mais um episódio da longa disputa entre Nightmare Eclipse e a Microsoft em relação ao tratamento dado pela empresa aos relatos de vulnerabilidades.</p>
<p>Em uma série de publicações em seu blog, o pesquisador afirmou que a Microsoft o tratou de maneira inadequada e não teria lidado de forma satisfatória com os relatos de falhas enviados à companhia. A situação levou Nightmare Eclipse a sugerir que a divulgação pública dos problemas era uma consequência da maneira como a empresa conduziu os relatos.</p>
<p>O pesquisador já havia publicado outras vulnerabilidades no Windows que posteriormente foram exploradas em ataques reais contra organizações.</p>
</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="682" src="https://olhardigital.com.br/wp-content/uploads/2026/07/microsoft-1024x682.jpg" alt="Logo da Microsoft na tela de um smartphone" class="wp-image-1356792" srcset="https://img.odcdn.com.br/wp-content/uploads/2026/07/microsoft-1024x682.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2026/07/microsoft-300x200.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2026/07/microsoft-768x512.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2026/07/microsoft-1536x1024.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2026/07/microsoft-2048x1365.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2026/07/microsoft-150x100.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Divulgação do ShieldBreak é mais um episódio da longa disputa entre Nightmare Eclipse e a Microsoft em relação ao tratamento dado pela empresa aos relatos de vulnerabilidades – Imagem: PJ McDonnell/Shutterstock</figcaption></figure>
</div>
<p>Em maio, a Microsoft publicou um texto no qual ameaçou tomar medidas legais contra pesquisadores de segurança, incluindo Nightmare Eclipse, caso eles divulgassem detalhes de vulnerabilidades zero-day fora das políticas de divulgação da empresa.</p>
<p>A posição provocou forte reação da comunidade de segurança. Diversos pesquisadores criticaram a Microsoft e relataram experiências semelhantes envolvendo a forma como a companhia lidou com seus próprios relatos de vulnerabilidades.</p>
<p>Posteriormente, a Microsoft recuou das declarações em publicação nas redes sociais. O texto original do blog, porém, continua publicado e não foi alterado.</p>
<p><strong>Leia mais:</strong></p>
<ul>
<li><a href="https://olhardigital.com.br/2025/10/13/dicas-e-tutoriais/6-recursos-do-windows-que-todo-mundo-deveria-conhecer/" target="_blank" rel="noreferrer noopener">6 recursos do Windows que todo mundo deveria conhecer</a></li>
<li><a href="https://olhardigital.com.br/2024/07/22/dicas-e-tutoriais/10-recursos-que-voce-precisa-conhecer-no-windows-11/" target="_blank" rel="noreferrer noopener">10 recursos que você precisa conhecer no Windows 11</a></li>
<li><a href="https://olhardigital.com.br/2026/04/17/seguranca/hackers-exploram-vulnerabilidades-do-windows-para-invadir-organizacoes/" target="_blank" rel="noreferrer noopener">Hackers exploram vulnerabilidades do Windows para invadir organizações</a></li>
</ul>
<h2 class="wp-block-heading" id="h-zero-day-chega-apos-patch-tuesday">Zero-day chega após Patch Tuesday</h2>
<p>O ShieldBreak foi divulgado <strong>um dia depois do lançamento das atualizações mensais de segurança da Microsoft</strong>, conhecidas como Patch Tuesday.</p>
<p>Esse é o segundo mês consecutivo em que o número de correções da Microsoft chega a cerca de <strong>500 falhas</strong>, em um cenário que, segundo o texto original, é impulsionado pelo uso crescente de inteligência artificial (IA) pela empresa para encontrar e eliminar vulnerabilidades em seus produtos.</p>
<p>A divulgação do ShieldBreak, portanto, ocorre imediatamente após mais uma rodada de atualizações de segurança da Microsoft e recoloca em evidência a disputa entre a companhia e o pesquisador sobre a maneira como vulnerabilidades são relatadas e divulgadas.</p>
<p>Ao mesmo tempo, a nova falha expõe problema particularmente relevante: o ShieldBreak atinge justamente o Windows Defender, ferramenta integrada ao sistema operacional para proteger o computador contra ameaças. Enquanto a Microsoft não disponibilizar uma correção, a vulnerabilidade permanece como um zero-day publicamente conhecido.</p>
<p>O post <a href="https://olhardigital.com.br/2026/08/12/seguranca/novo-bug-do-windows-permite-acesso-total-ao-pc-e-ainda-nao-tem-correcao/">Novo bug do Windows permite acesso total ao PC e ainda não tem correção</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Hackers exploram falha em plataforma da Oracle e ameaçam divulgar dados</title>
		<link>https://www.infratic.com.br/hackers-exploram-falha-em-plataforma-da-oracle-e-ameacam-divulgar-dados/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Mon, 06 Oct 2025 22:58:54 +0000</pubDate>
				<category><![CDATA[falha dia zero]]></category>
		<category><![CDATA[Oracle]]></category>
		<category><![CDATA[segurança cibernética]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<category><![CDATA[vulnerabilidade]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/hackers-exploram-falha-em-plataforma-da-oracle-e-ameacam-divulgar-dados/</guid>

					<description><![CDATA[Um grupo de hackers está explorando uma falha no software empresarial da Oracle para roubar informações pessoais, afirma o TechCrunch. O ransomware Clop está ligado a uma série de e-mails que ameaçam divulgar dados roubados de clientes que utilizam o Oracle E-Business Suite. Uma vulnerabilidade de dia zero foi utilizada pelos invasores. Ransomware Clop aproveitou uma falha de dia zero para roubar dados e enviar uma série de e-mails com ameaças de divulgação de dados roubados de clientes que utilizam o Oracle E-Business Suite. Imagem: QINQIE99/Shutterstock Campanha de extorsão visa altos executivos de grandes empresas. Em uma nota publicada recentemente, Robert Duhart, diretor de segurança da Oracle, procurou tranquilizar os clientes e afirmou que a empresa estava lançando um novo patch de segurança para corrigir a vulnerabilidade. Duhart também pediu aos clientes que atualizem a suíte o mais rapidamente possível. A seguir, os principais pontos sobre o ataque: Hackers exploram falha de dia zero no Oracle E-Business Suite. Ransomware Clop envia e-mails de extorsão a executivos de grandes empresas. Vulnerabilidade registrada como CVE-2025-61882, explorável sem login. Oracle lançou patch de segurança e orienta atualização imediata. Falha permite invasores controlarem o Processamento Concorrente da plataforma. Milhares de empresas podem ter dados de clientes e RH comprometidos. Grupo Clop já realizou ataques similares e retomou campanhas desde 29 de setembro. Executivos de empresas clientes da Oracle relataram ter recebido e-mails de extorsão para evitar que seus dados fossem divulgados. Imagem: RVillalon / Shutterstock.com O alerta de segurança também forneceu indicadores de comprometimento, que ajudam as equipes de segurança das empresas afetadas a identificar evidências de invasão. A falha permite que um invasor assuma o controle do recurso de Processamento Concorrente da Oracle Business Suite. Milhares de clientes da Oracle foram impactados Como milhares de empresas em todo o mundo usam a plataforma para administrar seus negócios, incluindo dados de recursos humanos e de clientes, é possível que milhões de dados tenham sido acessados e sequestrados. Leia mais: Vulnerabilidade expõe SMS e MMS em smartphones OnePlus Falha em rastreadores Tile pode expor localização de milhões de usuários Novo controle parental do ChatGPT pode ser burlado com facilidade O Clop vem enviando e-mails de extorsão para várias vítimas desde a última segunda-feira (29 de setembro). Charles Carmaka, diretor de tecnologia da Mandiant, unidade de resposta a incidentes do Google, comentou sobre a situação em post no LinkedIn. A Oracle divulgou que está lançando um novo patch de segurança e pediu aos clientes que atualizem o sistema rapidamente. Imagem: JLStock/Shutterstock. Carmaka explica que o Clop já havia explorado outras vulnerabilidades da plataforma da Oracle, permitindo que hackers roubassem dados de diversas organizações há poucos meses. O novo ataque mostra que, apesar da Oracle ter divulgado anteriormente que alguns executivos de empresas clientes “receberam e-mails de extorsão”, as vulnerabilidades haviam sido identificadas e corrigidas, o que indicava que a campanha de extorsão havia sido controlada. No entanto, com o bug de dia zero recém-identificado, hackers continuaram explorando possíveis falhas na plataforma da Oracle. O post Hackers exploram falha em plataforma da Oracle e ameaçam divulgar dados apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>Um grupo de hackers está explorando uma falha no software empresarial da <a href="https://olhardigital.com.br/tag/oracle/" target="_blank" rel="noreferrer noopener">Oracle</a> para roubar informações pessoais, afirma o <em><a href="https://techcrunch.com/2025/10/06/clop-hackers-caught-exploiting-oracle-zero-day-bug-to-steal-executives-personal-data/" target="_blank" rel="noreferrer noopener">TechCrunch</a></em>.</p>
<p>O <a href="https://olhardigital.com.br/2023/01/13/dicas-e-tutoriais/o-que-e-ransomware-e-como-se-proteger/" target="_blank" rel="noreferrer noopener">ransomware</a> Clop está ligado a uma série de e-mails que ameaçam divulgar dados roubados de clientes que utilizam o Oracle E-Business Suite. Uma vulnerabilidade de dia zero foi utilizada pelos invasores.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="682" src="https://olhardigital.com.br/wp-content/uploads/2025/10/falha-dia-zero-shutterstock_2533498743-1024x682.jpg" alt="" class="wp-image-1196000" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/10/falha-dia-zero-shutterstock_2533498743-1024x682.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/10/falha-dia-zero-shutterstock_2533498743-300x200.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2025/10/falha-dia-zero-shutterstock_2533498743-768x512.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2025/10/falha-dia-zero-shutterstock_2533498743-1536x1023.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/10/falha-dia-zero-shutterstock_2533498743-150x100.jpg 150w, https://img.odcdn.com.br/wp-content/uploads/2025/10/falha-dia-zero-shutterstock_2533498743.jpg 2005w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><em>Ransomware Clop aproveitou uma falha de dia zero para roubar dados e enviar uma série de e-mails com ameaças de divulgação de dados roubados de clientes que utilizam o Oracle E-Business Suite. Imagem: QINQIE99/Shutterstock</em></figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-campanha-de-extorsao-visa-altos-executivos-de-grandes-empresas"><strong>Campanha de extorsão visa altos executivos de grandes empresas.</strong></h2>
<p>Em uma nota publicada recentemente, Robert Duhart, diretor de segurança da Oracle, procurou tranquilizar os clientes e afirmou que a empresa estava lançando um novo patch de segurança para corrigir a vulnerabilidade. Duhart também pediu aos clientes que atualizem a suíte o mais rapidamente possível.</p>
<p>A seguir, os principais pontos sobre o ataque:</p>
<ul>
<li>Hackers exploram falha de dia zero no Oracle E-Business Suite.</li>
<li>Ransomware Clop envia e-mails de extorsão a executivos de grandes empresas.</li>
<li>Vulnerabilidade registrada como CVE-2025-61882, explorável sem login.</li>
<li>Oracle lançou patch de segurança e orienta atualização imediata.</li>
<li>Falha permite invasores controlarem o Processamento Concorrente da plataforma.</li>
<li>Milhares de empresas podem ter dados de clientes e RH comprometidos.</li>
<li>Grupo Clop já realizou ataques similares e retomou campanhas desde 29 de setembro.</li>
</ul>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" width="1024" height="680" src="https://olhardigital.com.br/wp-content/uploads/2025/09/ransomware-1024x680.jpg" alt="Imagem ilustrativa de conceito de pagamento de ransomware com um maço de notas e um laptop" class="wp-image-1192891" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/09/ransomware-1024x680.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/09/ransomware-300x199.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2025/09/ransomware-768x510.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2025/09/ransomware-1536x1020.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/09/ransomware-2048x1360.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2025/09/ransomware-150x100.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><em>Executivos de empresas clientes da Oracle relataram ter recebido e-mails de extorsão para evitar que seus dados fossem divulgados. Imagem: RVillalon / Shutterstock.com</em></figcaption></figure>
</div>
<p>O alerta de segurança também forneceu indicadores de comprometimento, que ajudam as equipes de segurança das empresas afetadas a identificar evidências de invasão. A falha permite que um invasor assuma o controle do recurso de Processamento Concorrente da Oracle Business Suite.</p>
<h2 class="wp-block-heading" id="h-milhares-de-clientes-da-oracle-foram-impactados"><strong>Milhares de clientes da Oracle foram impactados</strong></h2>
<p>Como milhares de empresas em todo o mundo usam a plataforma para administrar seus negócios, incluindo dados de recursos humanos e de clientes, é possível que milhões de dados tenham sido acessados e sequestrados.</p>
<p><strong>Leia mais:</strong></p>
<ul>
<li><a href="https://olhardigital.com.br/2025/09/26/seguranca/vulnerabilidade-expoe-sms-e-mms-em-smartphones-oneplus/" target="_blank" rel="noreferrer noopener">Vulnerabilidade expõe SMS e MMS em smartphones OnePlus</a></li>
<li><a href="https://olhardigital.com.br/2025/10/01/seguranca/falha-em-rastreadores-tile-pode-expor-localizacao-de-milhoes-de-usuarios/" target="_blank" rel="noreferrer noopener">Falha em rastreadores Tile pode expor localização de milhões de usuários</a></li>
<li><a href="https://olhardigital.com.br/2025/10/03/seguranca/novo-controle-parental-do-chatgpt-pode-ser-burlado-com-facilidade/" target="_blank" rel="noreferrer noopener">Novo controle parental do ChatGPT pode ser burlado com facilidade</a></li>
</ul>
<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p>O Clop vem enviando e-mails de extorsão para várias vítimas desde a última segunda-feira (29 de setembro).</p>
<p><cite>Charles Carmaka, diretor de tecnologia da Mandiant, unidade de resposta a incidentes do Google, comentou sobre a situação em post no <a href="https://www.linkedin.com/feed/update/urn:li:activity:7380595612443893760/" target="_blank" rel="noreferrer noopener">LinkedIn</a>.</cite></p></blockquote>
<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" width="1000" height="538" src="https://olhardigital.com.br/wp-content/uploads/2022/11/shutterstock_2023392170.jpg" alt="" class="wp-image-437366" srcset="https://img.odcdn.com.br/wp-content/uploads/2022/11/shutterstock_2023392170.jpg 1000w, https://img.odcdn.com.br/wp-content/uploads/2022/11/shutterstock_2023392170-300x161.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2022/11/shutterstock_2023392170-768x413.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2022/11/shutterstock_2023392170-150x81.jpg 150w" sizes="(max-width: 1000px) 100vw, 1000px"><figcaption class="wp-element-caption"><em>A Oracle divulgou que está lançando um novo patch de segurança e pediu aos clientes que atualizem o sistema rapidamente. Imagem: JLStock/Shutterstock. </em></figcaption></figure>
</div>
<p>Carmaka explica que o Clop já havia explorado outras vulnerabilidades da plataforma da Oracle, permitindo que hackers roubassem dados de diversas organizações há poucos meses.</p>
<p>O novo ataque mostra que, apesar da Oracle ter divulgado anteriormente que alguns executivos de empresas clientes “receberam e-mails de extorsão”, as vulnerabilidades haviam sido identificadas e corrigidas, o que indicava que a campanha de extorsão havia sido controlada. No entanto, com o bug de dia zero recém-identificado, hackers continuaram explorando possíveis falhas na plataforma da Oracle.</p>
<p>O post <a href="https://olhardigital.com.br/2025/10/06/seguranca/hackers-exploram-falha-em-plataforma-da-oracle-e-ameacam-divulgar-dados/">Hackers exploram falha em plataforma da Oracle e ameaçam divulgar dados</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
