<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:media="http://search.yahoo.com/mrss/"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>vulnerabilidade &#8211; Infratic</title>
	<atom:link href="https://www.infratic.com.br/category/vulnerabilidade/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.infratic.com.br</link>
	<description></description>
	<lastBuildDate>Tue, 11 Aug 2026 17:17:15 +0000</lastBuildDate>
	<language>pt-BR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1.1</generator>

<image>
	<url>https://www.infratic.com.br/wp-content/uploads/2023/11/logo-1-150x150.png</url>
	<title>vulnerabilidade &#8211; Infratic</title>
	<link>https://www.infratic.com.br</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Zoom tinha falha que permitia invasão sem um único clique da vítima</title>
		<link>https://www.infratic.com.br/zoom-tinha-falha-que-permitia-invasao-sem-um-unico-clique-da-vitima/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Tue, 11 Aug 2026 17:17:15 +0000</pubDate>
				<category><![CDATA[cibersegurança]]></category>
		<category><![CDATA[Inteligência Artificial]]></category>
		<category><![CDATA[segurança digital]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<category><![CDATA[vulnerabilidade]]></category>
		<category><![CDATA[zoom]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/zoom-tinha-falha-que-permitia-invasao-sem-um-unico-clique-da-vitima/</guid>

					<description><![CDATA[Uma falha crítica no Zoom poderia permitir que invasores assumissem o controle de dispositivos durante uma chamada. A vulnerabilidade foi descoberta pela A Security com menos de 20 comandos em modelos de inteligência artificial disponíveis publicamente, em um processo concluído em menos de 24 horas. O problema estava relacionado ao recurso de anotações do aplicativo e não exigia clique, download ou qualquer outra ação da vítima. O Zoom já implementou correções para a vulnerabilidade. O problema estava ligado ao recurso de anotações do Zoom, usado durante o compartilhamento de tela. Imagem: ymphotos/Shutterstock Falha estava nas anotações do Zoom O recurso de anotações permite que participantes desenhem na tela durante o compartilhamento. Foi nessa ferramenta que os pesquisadores encontraram uma falha de corrupção de memória. Segundo a A Security, o Zoom processava automaticamente determinadas mensagens recebidas. Com uma mensagem especialmente preparada, um invasor poderia corromper a memória do dispositivo e executar código. O ataque funcionava nos dois sentidos: um participante malicioso poderia atingir o apresentador, enquanto um apresentador comprometido poderia alcançar outros participantes. A vítima não precisaria clicar em nada. A vulnerabilidade estava presente nas versões do Zoom até a 7.0.5 e, de acordo com os pesquisadores, afetava diferentes dispositivos e sistemas, incluindo: Windows; macOS; Linux; iPhone; Android. A A Security também afirmou que clientes anteriores às versões 7.1.5 e à 7.0.6, quando utilizados com configurações de criptografia de ponta a ponta, continuavam vulneráveis. IA acelerou a descoberta O que chamou a atenção foi a velocidade do processo. A A Security afirma ter realizado desde a identificação da falha até a criação de um exploit funcional usando menos de 20 comandos em modelos de IA disponíveis publicamente, em menos de 24 horas. Para Idan Levcovich, pesquisador de vulnerabilidades da A Security, esse tipo de exploração costumava exigir equipes especializadas, meses de trabalho e grandes recursos. “Produzir um exploit funcional contra ele sempre foi um trabalho de Estado-nação: equipes de elite, meses de esforço, orçamentos que os governos regulam como armas”, escreveu Levcovich. “A A [Security] fez isso em um único dia, com um agente de IA e modelos que qualquer pessoa pode acessar atualmente.” Na avaliação da empresa, a descoberta mostra como a inteligência artificial pode reduzir a barreira para desenvolver explorações sofisticadas. A falha poderia permitir roubo de dados, ativação da câmera ou microfone e instalação de outros programas, sem que a vítima precisasse clicar em algo. – Imagem: VRVIRUS / Shutterstock Zoom corrigiu o problema A empresa de segurança informou que comunicou a vulnerabilidade ao Zoom em junho de 2026. As empresas trabalharam juntas, e a plataforma implementou correções no cliente e nos servidores antes da divulgação pública. Leia mais: IA tentou reservar uma aula e acabou hackeando a academia Caso do Claude alerta: sua conversa com IA pode estar no Google Hackers podem plantar memórias falsas em agentes de IA, alertam pesquisadores As vulnerabilidades foram registradas como CVE-2026-53413, CVE-2026-53414 e CVE-2026-53415, todas com pontuação crítica de 9,0 no CVSS 4.0. O Zoom também publicou um alerta de segurança. Se explorada, a falha poderia permitir o roubo de dados, a ativação da câmera ou do microfone e a instalação de outros programas maliciosos. Segundo a A Security, não havia indicação visual de que o dispositivo tivesse sido comprometido. O caso mostra uma mudança no cenário de segurança digital: ferramentas de IA podem acelerar a descoberta de falhas e a criação de explorações. Para usuários e empresas, manter os aplicativos atualizados continua sendo uma medida importante diante desse tipo de ameaça. O post Zoom tinha falha que permitia invasão sem um único clique da vítima apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>Uma falha crítica no <a href="https://olhardigital.com.br/tag/zoom/" target="_blank" rel="noreferrer noopener">Zoom</a> poderia permitir que invasores assumissem o controle de dispositivos durante uma chamada. A <a href="https://olhardigital.com.br/tag/vulnerabilidade/" target="_blank" rel="noreferrer noopener">vulnerabilidade</a> foi descoberta pela <a href="https://a.security/blog/asecurity-zoomsday" target="_blank" rel="noreferrer noopener">A Security</a> com menos de 20 comandos em modelos de <a href="https://olhardigital.com.br/tag/inteligencia-artificial/" target="_blank" rel="noreferrer noopener">inteligência artificial</a> disponíveis publicamente, em um processo concluído em menos de 24 horas.</p>
<p>O problema estava relacionado ao recurso de anotações do aplicativo e não exigia clique, download ou qualquer outra ação da vítima. O Zoom já implementou correções para a vulnerabilidade.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="682" src="https://olhardigital.com.br/wp-content/uploads/2026/03/zoom-1024x682.jpg" alt="Ao fundo, borrado, a tela do Zoom com várias pessoas na chamda; à frente, logo da empresa em um smartphone" class="wp-image-1274097" srcset="https://img.odcdn.com.br/wp-content/uploads/2026/03/zoom-1024x682.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2026/03/zoom-300x200.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2026/03/zoom-768x512.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2026/03/zoom-1536x1024.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2026/03/zoom-2048x1365.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2026/03/zoom-150x100.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><em>O problema estava ligado ao recurso de anotações do Zoom, usado durante o compartilhamento de tela. Imagem: ymphotos/Shutterstock</em></figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-falha-estava-nas-anotacoes-do-zoom">Falha estava nas anotações do Zoom</h2>
<p>O recurso de anotações permite que participantes desenhem na tela durante o compartilhamento. Foi nessa ferramenta que os pesquisadores encontraram uma falha de corrupção de memória.</p>
<p>Segundo a A Security, o Zoom processava automaticamente determinadas mensagens recebidas. Com uma mensagem especialmente preparada, um invasor poderia corromper a <a href="https://olhardigital.com.br/tag/memoria/" target="_blank" rel="noreferrer noopener">memória</a> do dispositivo e executar código.</p>
<p>O ataque funcionava nos dois sentidos: um participante malicioso poderia atingir o apresentador, enquanto um apresentador comprometido poderia alcançar outros participantes. A vítima não precisaria clicar em nada.</p>
<p>A vulnerabilidade estava presente nas versões do Zoom até a 7.0.5 e, de acordo com os pesquisadores, afetava diferentes dispositivos e sistemas, incluindo:</p>
<ul>
<li><a href="https://olhardigital.com.br/tag/windows/" target="_blank" rel="noreferrer noopener">Windows</a>;</li>
<li><a href="https://olhardigital.com.br/tag/mac-os/" target="_blank" rel="noreferrer noopener">macOS</a>;</li>
<li><a href="https://olhardigital.com.br/tag/linux/" target="_blank" rel="noreferrer noopener">Linux</a>;</li>
<li><a href="https://olhardigital.com.br/tag/iphone/" target="_blank" rel="noreferrer noopener">iPhone</a>;</li>
<li><a href="https://olhardigital.com.br/tag/android/" target="_blank" rel="noreferrer noopener">Android</a>.</li>
</ul>
<p>A A Security também afirmou que clientes anteriores às versões 7.1.5 e à 7.0.6, quando utilizados com configurações de criptografia de ponta a ponta, continuavam vulneráveis.</p>
<h2 class="wp-block-heading" id="h-ia-acelerou-a-descoberta">IA acelerou a descoberta</h2>
<p>O que chamou a atenção foi a velocidade do processo. A A Security afirma ter realizado desde a identificação da falha até a criação de um exploit funcional usando menos de 20 comandos em modelos de IA disponíveis publicamente, em menos de 24 horas.</p>
<p>Para Idan Levcovich, pesquisador de vulnerabilidades da A Security, esse tipo de exploração costumava exigir equipes especializadas, meses de trabalho e grandes recursos.</p>
<p>“Produzir um exploit funcional contra ele sempre foi um trabalho de Estado-nação: equipes de elite, meses de esforço, orçamentos que os governos regulam como armas”, escreveu Levcovich. “A A [Security] fez isso em um único dia, com um agente de IA e modelos que qualquer pessoa pode acessar atualmente.”</p>
<p>Na avaliação da empresa, a descoberta mostra como a inteligência artificial pode reduzir a barreira para desenvolver explorações sofisticadas.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" width="1024" height="683" src="https://olhardigital.com.br/wp-content/uploads/2025/11/ataque-cibernetico-1024x683.jpg" alt="Homem no computador sofrendo um ataque cibernético" class="wp-image-1223162" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/11/ataque-cibernetico-1024x683.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/11/ataque-cibernetico-300x200.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2025/11/ataque-cibernetico-768x512.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2025/11/ataque-cibernetico-1536x1024.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/11/ataque-cibernetico-2048x1365.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2025/11/ataque-cibernetico-150x100.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><em>A falha poderia permitir roubo de dados, ativação da câmera ou microfone e instalação de outros programas, sem que a vítima precisasse clicar em algo.</em> – Imagem: VRVIRUS / Shutterstock</figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-zoom-corrigiu-o-problema">Zoom corrigiu o problema</h2>
<p>A empresa de segurança informou que comunicou a vulnerabilidade ao Zoom em junho de 2026. As empresas trabalharam juntas, e a plataforma implementou correções no cliente e nos servidores antes da divulgação pública.</p>
<p><strong>Leia mais:</strong></p>
<ul>
<li><a href="https://olhardigital.com.br/2026/08/11/inteligencia-artificial/ia-tentou-reservar-uma-aula-e-acabou-hackeando-a-academia/" target="_blank" rel="noreferrer noopener">IA tentou reservar uma aula e acabou hackeando a academia</a></li>
<li><a href="https://olhardigital.com.br/2026/07/28/seguranca/caso-do-claude-alerta-sua-conversa-com-ia-pode-estar-no-google/" target="_blank" rel="noreferrer noopener">Caso do Claude alerta: sua conversa com IA pode estar no Google</a></li>
<li><a href="https://olhardigital.com.br/2026/07/20/seguranca/hackers-podem-plantar-memorias-falsas-em-agentes-de-ia-alertam-pesquisadores/" target="_blank" rel="noreferrer noopener">Hackers podem plantar memórias falsas em agentes de IA, alertam pesquisadores</a></li>
</ul>
<p>As vulnerabilidades foram registradas como CVE-2026-53413, CVE-2026-53414 e CVE-2026-53415, todas com pontuação crítica de 9,0 no CVSS 4.0. O Zoom também publicou um alerta de segurança.</p>
<p>Se explorada, a falha poderia permitir o roubo de dados, a ativação da câmera ou do microfone e a instalação de outros programas maliciosos. Segundo a A Security, não havia indicação visual de que o dispositivo tivesse sido comprometido.</p>
<p>O caso mostra uma mudança no cenário de segurança digital: ferramentas de IA podem acelerar a descoberta de falhas e a criação de explorações. Para usuários e empresas, manter os aplicativos atualizados continua sendo uma medida importante diante desse tipo de ameaça.</p>
<p>O post <a href="https://olhardigital.com.br/2026/08/11/seguranca/zoom-tinha-falha-que-permitia-invasao-sem-um-unico-clique-da-vitima/">Zoom tinha falha que permitia invasão sem um único clique da vítima</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>IA revela falha em sistema que vende ingressos de grandes eventos</title>
		<link>https://www.infratic.com.br/ia-revela-falha-em-sistema-que-vende-ingressos-de-grandes-eventos/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Wed, 01 Jul 2026 18:35:52 +0000</pubDate>
				<category><![CDATA[cibersegurança]]></category>
		<category><![CDATA[hacking ético]]></category>
		<category><![CDATA[Inteligência Artificial]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<category><![CDATA[vulnerabilidade]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/ia-revela-falha-em-sistema-que-vende-ingressos-de-grandes-eventos/</guid>

					<description><![CDATA[Um pesquisador conseguiu usar a IA Claude Opus 4.7 para explorar uma falha em um sistema de ingressos usado por grandes festivais dos Estados Unidos, segundo reportagem da WIRED. O sistema é da Front Gate Tickets, que opera vendas para eventos como Lollapalooza e Bonnaroo. O ponto que mais chama atenção aqui é que a própria IA acabou entrando no meio de um teste de segurança e acelerou a descoberta de um problema sério. Falha em sistema de tickets teria permitido acesso a dados internos e emissão de ingressos sem restrições. – Imagem: wutianzeri/Shutterstock Como a IA entrou na investigação O pesquisador de segurança Ian Carroll identificou uma possível vulnerabilidade no site da Front Gate Tickets e decidiu testar a hipótese com ajuda do Claude Opus 4.7. Ele relata que a IA sugeriu uma abordagem baseada em SQL injection, uma falha clássica que explora entradas de dados para interferir no banco de informações de um sistema. Em alguns momentos, Carroll afirma que teve que parar e reler o que a própria IA estava sugerindo, porque o caminho não era tão óbvio assim. E aqui entra o detalhe mais sensível: uma consulta SQL aninhada teria permitido contornar o firewall da aplicação. Isso abriu uma brecha que expôs partes internas do sistema. Sistema de ingressos teria exposto dados e contas administrativas após exploração de vulnerabilidade com ajuda de IA. – Imagem: Digineer Station/Shutterstock O que a falha poderia permitir Ao avançar na exploração, Carroll afirma que conseguiu acessar informações internas e assumir contas administrativas. Em certo ponto, ele encontrou códigos de redefinição de senha armazenados no sistema — e isso foi o suficiente para chegar ao controle de um superadministrador. Na prática, isso significaria algo bem direto: possibilidade de emitir ingressos sem restrições, inclusive os mais caros da plataforma, que podem chegar a cerca de 4 mil dólares (aproximadamente R$ 20 mil). acesso a dados de clientes e funcionários emissão de ingressos VIP e de alto valor controle de contas administrativas exploração de API interna do sistema Segundo o pesquisador, a falta de autenticação em dois fatores em alguns acessos administrativos só piorava o cenário. Não era uma barreira forte o bastante. Vulnerabilidade teria impacto potencial em dados de usuários e estrutura interna do sistema de bilheteria. – Imagem: enzozo/Shutterstock Reação das empresas após a descoberta Depois do relato, a Front Gate disse que corrigiu o problema em cerca de 24 horas e afirmou não haver evidências de exploração real nem de vazamento de dados de clientes. Leia mais: Ameaça cibernética global está a meses de distância, diz relatório Vazamento em empresa indiana expõe dados da Apple e Tesla após ataque cibernético, diz investigação Oracle alerta clientes após ataque cibernético expor dados de mais de 100 empresas A empresa também reforçou que a falha estava restrita a um sistema interno e que auditorias ajudariam a identificar qualquer uso indevido. Ou seja, na visão deles, o impacto teria sido controlado. Já a Anthropic afirmou que seu programa de verificação em segurança cibernética permite o uso controlado de ferramentas de IA justamente para testar e melhorar sistemas digitais. O que esse caso revela sobre IA e segurança Carroll descreveu o episódio como algo surpreendente e destacou que foi possível ver um ingresso de alto valor ser manipulado dentro do sistema sem grandes barreiras técnicas. E talvez o ponto mais incômodo seja esse: a diferença entre a aparência “profissional” de grandes plataformas e a fragilidade real por trás delas. No fim, o caso mostra uma mudança importante. A IA não está só ajudando a automatizar tarefas do dia a dia — ela também está acelerando a descoberta de falhas que, até pouco tempo atrás, exigiam muito mais esforço humano para serem encontradas. O post IA revela falha em sistema que vende ingressos de grandes eventos apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>Um pesquisador conseguiu usar a IA <a href="https://olhardigital.com.br/tag/claude/" target="_blank" rel="noreferrer noopener">Claude</a> Opus 4.7 para explorar uma falha em um sistema de ingressos usado por grandes festivais dos Estados Unidos, segundo reportagem da <a href="https://www.wired.com/story/claude-helped-a-hacker-find-a-way-to-issue-tickets-to-almost-every-us-music-festival/" target="_blank" rel="noreferrer noopener">WIRED</a>. O sistema é da Front Gate Tickets, que opera vendas para eventos como <a href="https://olhardigital.com.br/tag/lollapalooza/" target="_blank" rel="noreferrer noopener">Lollapalooza</a> e Bonnaroo.</p>
<p>O ponto que mais chama atenção aqui é que a própria IA acabou entrando no meio de um teste de segurança e acelerou a descoberta de um problema sério.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="682" src="https://olhardigital.com.br/wp-content/uploads/2026/07/ingressos-1024x682.jpg" alt="Homem segurando ingressos" class="wp-image-1347413" srcset="https://img.odcdn.com.br/wp-content/uploads/2026/07/ingressos-1024x682.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2026/07/ingressos-300x200.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2026/07/ingressos-768x511.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2026/07/ingressos-1536x1023.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2026/07/ingressos-150x100.jpg 150w, https://img.odcdn.com.br/wp-content/uploads/2026/07/ingressos.jpg 2000w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><em>Falha em sistema de tickets teria permitido acesso a dados internos e emissão de ingressos sem restrições.</em> – Imagem: wutianzeri/Shutterstock</figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-como-a-ia-entrou-na-investigacao">Como a IA entrou na investigação</h2>
<p>O pesquisador de segurança Ian Carroll identificou uma possível vulnerabilidade no site da Front Gate Tickets e decidiu testar a hipótese com ajuda do Claude Opus 4.7.</p>
<p>Ele relata que a IA sugeriu uma abordagem baseada em SQL injection, uma falha clássica que explora entradas de dados para interferir no banco de informações de um sistema. Em alguns momentos, Carroll afirma que teve que parar e reler o que a própria IA estava sugerindo, porque o caminho não era tão óbvio assim.</p>
<p>E aqui entra o detalhe mais sensível: uma consulta SQL aninhada teria permitido contornar o firewall da aplicação. Isso abriu uma brecha que expôs partes internas do sistema.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" width="1024" height="576" src="https://olhardigital.com.br/wp-content/uploads/2026/05/ia_seguranca-1024x576.jpg" alt="Interface AI mostrando aviso de erro de prompt e alerta do sistema" class="wp-image-1330791" srcset="https://img.odcdn.com.br/wp-content/uploads/2026/05/ia_seguranca-1024x576.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2026/05/ia_seguranca-300x169.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2026/05/ia_seguranca-768x432.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2026/05/ia_seguranca-1536x864.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2026/05/ia_seguranca-2048x1152.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2026/05/ia_seguranca-1920x1080.jpg 1920w, https://img.odcdn.com.br/wp-content/uploads/2026/05/ia_seguranca-1280x720.jpg 1280w, https://img.odcdn.com.br/wp-content/uploads/2026/05/ia_seguranca-150x84.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><em>Sistema de ingressos teria exposto dados e contas administrativas após exploração de vulnerabilidade com ajuda de IA.</em> – Imagem: Digineer Station/Shutterstock</figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-o-que-a-falha-poderia-permitir">O que a falha poderia permitir</h2>
<p>Ao avançar na exploração, Carroll afirma que conseguiu acessar informações internas e assumir contas administrativas. Em certo ponto, ele encontrou códigos de redefinição de <a href="https://olhardigital.com.br/tag/senha/" target="_blank" rel="noreferrer noopener">senha</a> armazenados no sistema — e isso foi o suficiente para chegar ao controle de um superadministrador.</p>
<p>Na prática, isso significaria algo bem direto: possibilidade de emitir ingressos sem restrições, inclusive os mais caros da plataforma, que podem chegar a cerca de 4 mil dólares (aproximadamente R$ 20 mil).</p>
<ul>
<li>acesso a dados de clientes e funcionários</li>
<li>emissão de ingressos VIP e de alto valor</li>
<li>controle de contas administrativas</li>
<li>exploração de API interna do sistema</li>
</ul>
<p>Segundo o pesquisador, a falta de <a href="https://olhardigital.com.br/tag/autenticacao-de-dois-fatores/" target="_blank" rel="noreferrer noopener">autenticação em dois fatores</a> em alguns acessos administrativos só piorava o cenário. Não era uma barreira forte o bastante.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" width="1024" height="682" src="https://olhardigital.com.br/wp-content/uploads/2026/02/dados-pessoais-1024x682.jpg" alt="Símbolo de alerta com exclamação dentro de triângulo formado por códigos binários" class="wp-image-1259523" srcset="https://img.odcdn.com.br/wp-content/uploads/2026/02/dados-pessoais-1024x682.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2026/02/dados-pessoais-300x200.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2026/02/dados-pessoais-768x511.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2026/02/dados-pessoais-1536x1023.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2026/02/dados-pessoais-2048x1364.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2026/02/dados-pessoais-150x100.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><em>Vulnerabilidade teria impacto potencial em dados de usuários e estrutura interna do sistema de bilheteria.</em> – Imagem: enzozo/Shutterstock</figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-reacao-das-empresas-apos-a-descoberta">Reação das empresas após a descoberta</h2>
<p>Depois do relato, a Front Gate disse que corrigiu o problema em cerca de 24 horas e afirmou não haver evidências de exploração real nem de vazamento de dados de clientes.</p>
<p><strong>Leia mais:</strong></p>
<ul>
<li><a href="https://olhardigital.com.br/2026/06/23/seguranca/ameaca-cibernetica-global-esta-a-meses-de-distancia-diz-relatorio/" target="_blank" rel="noreferrer noopener">Ameaça cibernética global está a meses de distância, diz relatório</a></li>
<li><a href="https://olhardigital.com.br/2026/06/22/seguranca/vazamento-em-empresa-indiana-expoe-dados-da-apple-e-tesla-apos-ataque-cibernetico-diz-investigacao/" target="_blank" rel="noreferrer noopener">Vazamento em empresa indiana expõe dados da Apple e Tesla após ataque cibernético, diz investigação</a></li>
<li><a href="https://olhardigital.com.br/2026/06/11/seguranca/oracle-alerta-clientes-apos-ataque-cibernetico-expor-dados-de-mais-de-100-empresas/" target="_blank" rel="noreferrer noopener">Oracle alerta clientes após ataque cibernético expor dados de mais de 100 empresas</a></li>
</ul>
<p>A empresa também reforçou que a falha estava restrita a um sistema interno e que auditorias ajudariam a identificar qualquer uso indevido. Ou seja, na visão deles, o impacto teria sido controlado.</p>
<p>Já a <a href="https://olhardigital.com.br/tag/anthropic/" target="_blank" rel="noreferrer noopener">Anthropic</a> afirmou que seu programa de verificação em <a href="https://olhardigital.com.br/tag/seguranca-cibernetica/" target="_blank" rel="noreferrer noopener">segurança cibernética</a> permite o uso controlado de ferramentas de IA justamente para testar e melhorar sistemas digitais.</p>
<h2 class="wp-block-heading" id="h-o-que-esse-caso-revela-sobre-ia-e-seguranca">O que esse caso revela sobre IA e segurança</h2>
<p>Carroll descreveu o episódio como algo surpreendente e destacou que foi possível ver um ingresso de alto valor ser manipulado dentro do sistema sem grandes barreiras técnicas.</p>
<p>E talvez o ponto mais incômodo seja esse: a diferença entre a aparência “profissional” de grandes plataformas e a fragilidade real por trás delas.</p>
<p>No fim, o caso mostra uma mudança importante. A IA não está só ajudando a automatizar tarefas do dia a dia — ela também está acelerando a descoberta de falhas que, até pouco tempo atrás, exigiam muito mais esforço humano para serem encontradas.</p>
<p>O post <a href="https://olhardigital.com.br/2026/07/01/seguranca/ia-revela-falha-em-sistema-que-vende-ingressos-de-grandes-eventos/">IA revela falha em sistema que vende ingressos de grandes eventos</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Governo dos EUA alerta sobre vulnerabilidade crítica do Linux</title>
		<link>https://www.infratic.com.br/governo-dos-eua-alerta-sobre-vulnerabilidade-critica-do-linux/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Tue, 05 May 2026 01:56:16 +0000</pubDate>
				<category><![CDATA[hack]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<category><![CDATA[vulnerabilidade]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/governo-dos-eua-alerta-sobre-vulnerabilidade-critica-do-linux/</guid>

					<description><![CDATA[Uma vulnerabilidade severa de segurança que afeta quase todas as versões do sistema operacional Linux deixou defensores em alerta após pesquisadores de segurança divulgarem publicamente um código de exploração que permite atacantes assumirem controle total de sistemas vulneráveis. O governo estadunidense confirma que a falha, apelidada de “CopyFail“, está sendo explorada ativamente em campanhas de hacking maliciosas. A vulnerabilidade, oficialmente catalogada como CVE-2026-31431, foi descoberta em versões do kernel Linux 7.0 e anteriores. Embora tenha sido divulgada à equipe de segurança do kernel Linux no final de março e corrigida em cerca de uma semana, os patches ainda não chegaram completamente às muitas distribuições Linux que dependem do kernel vulnerável, mantendo sistemas em risco de comprometimento. Vulnerabilidade foi descoberta em versões do kernel Linux 7.0 e anteriores – Imagem: VRVIRUS/Shutterstock Impacto massivo em datacenters e servidores O Linux é amplamente utilizado em ambientes empresariais, executando computadores que operam grande parte dos datacenters mundiais; O site da CopyFail afirma que o mesmo script curto em Python “compromete toda distribuição Linux enviada desde 2017“; Segundo a empresa de segurança Theori, que descobriu a CopyFail, a vulnerabilidade foi verificada em várias versões amplamente utilizadas do Linux, incluindo Red Hat Enterprise Linux 10.1, Ubuntu 24.04 (LTS), Amazon Linux 2023 e SUSE 16; O engenheiro DevOps Jorijn Schrijvershof descreveu em post de blog que o exploit funciona nas versões Debian e Fedora, além do Kubernetes, que depende do kernel Linux; Schrijvershof caracterizou a falha como tendo um “raio de explosão excepcionalmente grande“, funcionando em “quase toda distribuição moderna” do Linux. Leia mais: 8 dicas práticas e simples para melhorar a sua segurança online 9 dicas de segurança para proteger seus dados online e privacidade Vulnerabilidade no cPanel expõe mais de 550 mil servidores A falha recebe o nome CopyFail porque o componente afetado no kernel do Linux não copia certos dados quando deveria. Isso corrompe dados sensíveis dentro do kernel, permitindo que o atacante se aproveite do acesso do kernel ao resto do sistema, incluindo seus dados. Se explorada, a vulnerabilidade é particularmente problemática porque permite que um usuário comum com acesso limitado obtenha acesso completo de administrador em um sistema Linux afetado. Um comprometimento bem-sucedido de servidor em datacenter poderia permitir que atacante ganhe acesso a todas as aplicações, servidores e bancos de dados de numerosos clientes corporativos, potencialmente obtendo acesso a outros sistemas na mesma rede ou datacenter. A falha CopyFail não pode ser explorada pela internet isoladamente, mas pode ser transformada em arma se usada em conjunto com exploit que funciona pela internet. Segundo a Microsoft, se o bug CopyFail for encadeado com outra vulnerabilidade que pode ser entregue pela internet, um atacante poderia usar a falha para obter acesso root ao servidor afetado. Um usuário operando computador Linux com kernel vulnerável também poderia ser enganado ao abrir link ou anexo malicioso que dispara a vulnerabilidade. O bug também poderia ser injetado por meio de ataques à cadeia de suprimentos, nos quais atores maliciosos invadem uma conta de desenvolvedor de código aberto e plantam malware em seu código para comprometer grande número de dispositivos de uma vez. Linux é utilizado em vários sistemas de data center mundiais, o que os deixa vulneráveis – Imagem: shihabsarkar/Shutterstock Dado o risco à rede empresarial federal, a agência de cibersegurança estadunidense CISA ordenou que todas as agências federais civis apliquem patches em sistemas afetados até 15 de maio. A ordem reflete a gravidade da vulnerabilidade e o potencial de comprometimento em infraestruturas críticas que dependem do Linux. O post Governo dos EUA alerta sobre vulnerabilidade crítica do Linux apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>Uma vulnerabilidade severa de segurança que afeta quase todas as versões do sistema operacional Linux deixou defensores em alerta após pesquisadores de segurança divulgarem publicamente um código de exploração que permite atacantes assumirem controle total de sistemas vulneráveis.</p>
<p>O governo estadunidense <a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?search=31431&amp;field_date_added_wrapper=all&amp;field_cve=&amp;sort_by=field_date_added&amp;items_per_page=20&amp;url=" target="_blank" rel="noreferrer noopener">confirma</a> que a falha, apelidada de “<strong>CopyFail</strong>“, está sendo explorada ativamente em campanhas de hacking maliciosas.</p>
<p>A vulnerabilidade, oficialmente catalogada como <strong>CVE-2026-31431</strong>, foi descoberta em versões do kernel <strong>Linux 7.0</strong> e anteriores. Embora tenha sido divulgada à equipe de segurança do kernel Linux no final de <strong>março</strong> e corrigida em cerca de uma semana, os patches <strong>ainda não chegaram completamente</strong> às muitas distribuições Linux que dependem do kernel vulnerável, mantendo sistemas em risco de comprometimento.</p>
</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="682" src="https://olhardigital.com.br/wp-content/uploads/2025/10/vazamento-1024x682.jpg" alt="Pessoa digitando em um teclado de notebook com um sinal de alerta pairando sobre o teclado" class="wp-image-1207661" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/10/vazamento-1024x682.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/10/vazamento-300x200.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2025/10/vazamento-768x512.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2025/10/vazamento-1536x1024.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/10/vazamento-2048x1365.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2025/10/vazamento-150x100.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Vulnerabilidade foi descoberta em versões do kernel Linux 7.0 e anteriores – Imagem: VRVIRUS/Shutterstock</figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-impacto-massivo-em-datacenters-e-servidores">Impacto massivo em datacenters e servidores</h2>
<ul>
<li>O Linux é amplamente utilizado em ambientes empresariais, executando computadores que operam grande parte dos datacenters mundiais;</li>
<li>O <a href="https://copy.fail/" target="_blank" rel="noreferrer noopener">site da CopyFail</a> afirma que o mesmo script curto em Python “<strong>compromete toda distribuição Linux enviada desde 2017</strong>“;</li>
<li>Segundo a empresa de segurança Theori, <a href="https://xint.io/blog/copy-fail-linux-distributions" target="_blank" rel="noreferrer noopener">que descobriu a CopyFail</a>, a vulnerabilidade foi verificada em várias versões amplamente utilizadas do Linux, incluindo <strong>Red Hat Enterprise Linux 10.1</strong>, <strong>Ubuntu 24.04 (LTS)</strong>, <strong>Amazon Linux 2023</strong> e <strong>SUSE 16</strong>;</li>
<li>O engenheiro DevOps <strong>Jorijn Schrijvershof</strong> descreveu em <a href="https://jorijn.com/en/blog/copy-fail-cve-2026-31431-linux-kernel-bug-explained/" target="_blank" rel="noreferrer noopener">post de blog</a> que o exploit funciona nas versões <strong>Debian e Fedora</strong>, além do <strong>Kubernetes</strong>, que depende do kernel Linux;</li>
<li>Schrijvershof caracterizou a falha como tendo um “<strong>raio de explosão excepcionalmente grande</strong>“, funcionando em “<strong>quase toda distribuição moderna</strong>” do Linux.</li>
</ul>
<p><strong>Leia mais:</strong></p>
<ul>
<li><a href="https://olhardigital.com.br/2023/08/24/dicas-e-tutoriais/8-dicas-praticas-e-simples-para-melhorar-a-sua-seguranca-online/" target="_blank" rel="noreferrer noopener">8 dicas práticas e simples para melhorar a sua segurança online</a></li>
<li><a href="https://olhardigital.com.br/2019/01/09/dicas-e-tutoriais/dicas-de-seguranca-para-proteger-seus-dados-online-e-privacidade/" target="_blank" rel="noreferrer noopener">9 dicas de segurança para proteger seus dados online e privacidade</a></li>
<li><a href="https://olhardigital.com.br/2026/05/04/seguranca/vulnerabilidade-no-cpanel-expoe-mais-de-550-mil-servidores/" target="_blank" rel="noreferrer noopener">Vulnerabilidade no cPanel expõe mais de 550 mil servidores</a></li>
</ul>
<p>A falha recebe o nome CopyFail porque o componente afetado no kernel do Linux <strong>não copia</strong> certos dados quando deveria. Isso <strong>corrompe dados sensíveis</strong> dentro do kernel, permitindo que o atacante se aproveite do acesso do kernel ao resto do sistema, incluindo seus dados.</p>
<p>Se explorada, a vulnerabilidade é particularmente problemática porque permite que um usuário comum com acesso limitado obtenha <strong>acesso completo de administrador</strong> em um sistema Linux afetado. Um comprometimento bem-sucedido de servidor em datacenter poderia permitir que atacante ganhe acesso a <strong>todas</strong> as aplicações, servidores e bancos de dados de numerosos clientes corporativos, potencialmente obtendo acesso a outros sistemas na mesma rede ou datacenter.</p>
<p>A falha CopyFail <strong>não pode</strong> ser explorada pela internet isoladamente, mas pode ser <strong>transformada</strong> em <strong>arma</strong> se usada em conjunto com <strong>exploit</strong> que funciona pela internet. <a href="https://www.microsoft.com/en-us/security/blog/2026/05/01/cve-2026-31431-copy-fail-vulnerability-enables-linux-root-privilege-escalation/" target="_blank" rel="noreferrer noopener">Segundo a <strong>Microsoft</strong></a>, se o bug CopyFail for encadeado com outra vulnerabilidade que pode ser entregue pela internet, um atacante poderia usar a falha para obter acesso root ao servidor afetado.</p>
<p>Um usuário operando computador Linux com kernel vulnerável também poderia ser enganado ao abrir link ou anexo malicioso que dispara a vulnerabilidade. O bug também poderia ser injetado por meio de ataques à cadeia de suprimentos, nos quais atores maliciosos invadem uma conta de desenvolvedor de código aberto e plantam <strong>malware</strong> em seu código para comprometer grande número de dispositivos de uma vez.</p>
</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="574" src="https://olhardigital.com.br/wp-content/uploads/2026/03/data_center-2-1024x574.jpg" alt="Exemplo de data center" class="wp-image-1287998" srcset="https://img.odcdn.com.br/wp-content/uploads/2026/03/data_center-2-1024x574.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2026/03/data_center-2-300x168.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2026/03/data_center-2-768x431.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2026/03/data_center-2-1536x862.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2026/03/data_center-2-2048x1149.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2026/03/data_center-2-150x84.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Linux é utilizado em vários sistemas de data center mundiais, o que os deixa vulneráveis – Imagem: shihabsarkar/Shutterstock</figcaption></figure>
</div>
<p>Dado o risco à rede empresarial federal, a agência de cibersegurança estadunidense <strong>CISA</strong> ordenou que todas as agências federais civis apliquem patches em sistemas afetados até <strong>15 de maio</strong>. A ordem reflete a gravidade da vulnerabilidade e o potencial de comprometimento em infraestruturas críticas que dependem do Linux.</p>
<p>O post <a href="https://olhardigital.com.br/2026/05/04/seguranca/governo-dos-eua-alerta-sobre-vulnerabilidade-critica-do-linux/">Governo dos EUA alerta sobre vulnerabilidade crítica do Linux</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Correção da Microsoft para falha no Windows 11 é considerada incompleta pelo Google</title>
		<link>https://www.infratic.com.br/correcao-da-microsoft-para-falha-no-windows-11-e-considerada-incompleta-pelo-google/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Sat, 20 Dec 2025 10:00:00 +0000</pubDate>
				<category><![CDATA[Google]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[segurança cibernética]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<category><![CDATA[vulnerabilidade]]></category>
		<category><![CDATA[windows 11]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/correcao-da-microsoft-para-falha-no-windows-11-e-considerada-incompleta-pelo-google/</guid>

					<description><![CDATA[O Google alertou que a correção da Microsoft para uma vulnerabilidade no Windows 11 está incompleta. A falha, identificada como CVE-2025-60718, pode permitir que hackers executem código malicioso. Segundo a PCWorld, apesar de a Microsoft afirmar que o problema foi resolvido em 12 de novembro, especialistas do Project Zero apontam que a correção não elimina totalmente o risco. Vulnerabilidade no Windows 11 segue ativa, segundo o Google, mesmo após a Microsoft anunciar correção oficial (Imagem: LCV/Shutterstock) Vulnerabilidade em foco: Proteção do Administrador A falha CVE-2025-60718 afeta o recurso de Proteção do Administrador do Windows 11. Se explorada, ela permite que processos com privilégios baixos obtenham acesso total a processos de administrador ocultos, abrindo caminho para a elevação de privilégios. O Google explica que a correção aplicada deveria resolver o caminho do executável apenas uma vez, mas não cobre toda a função, deixando brechas que ainda podem ser exploradas. Bug no Windows 11 permite que processos simples ganhem privilégios de administrador por falhas na correção (Imagem: Illus_man/Shutterstock) O que a Microsoft diz — e ignora Segundo o Project Zero, mesmo após a correção: A vulnerabilidade ainda permite burlar o Controle de Conta de Usuário (UAC). A Proteção do Administrador funciona apenas no Windows 11 25H2 e precisa estar habilitada, mas atualmente o recurso está desativado por padrão. A mitigação é limitada: trata-se de uma escalada de privilégios local, que exige acesso físico ao computador. Mesmo após a publicação de relatórios detalhados em 19 e 20 de novembro, a Microsoft não respondeu às análises do Google nem reconheceu publicamente que a correção é insuficiente. Atualizações em dia e cuidado no uso do PC seguem sendo as melhores defesas contra falhas locais no Windows (Imagem: Alex Photo Stock/Shutterstock) Risco real e recomendações aos usuários do Windows 11 Embora o risco seja considerado baixo por se tratar de uma falha local, especialistas recomendam cautela. Os usuários devem manter o Windows 11 atualizado e adotar boas práticas de segurança, como evitar a execução de softwares suspeitos e restringir o acesso físico ao computador. Leia mais: Windows ganha nova plataforma de atualização automática de apps Atualizações do Windows 11 voltam a causar problemas aos usuários 500 milhões de PCs ainda rodam Windows 10, mesmo após fim do suporte O Project Zero reforça que a Microsoft precisa revisar a implementação da correção e garantir que a Proteção do Administrador funcione corretamente quando ativada. O post Correção da Microsoft para falha no Windows 11 é considerada incompleta pelo Google apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>O <a href="https://olhardigital.com.br/tag/google/" target="_blank" rel="noreferrer noopener">Google</a> alertou que a correção da <a href="https://olhardigital.com.br/tag/microsoft/" target="_blank" rel="noreferrer noopener">Microsoft</a> para uma vulnerabilidade no <a href="https://olhardigital.com.br/tag/windows-11/" target="_blank" rel="noreferrer noopener">Windows 11</a> está <strong>incompleta</strong>. A falha, identificada como <strong>CVE-2025-60718</strong>, pode permitir que <strong>hackers executem código malicioso</strong>.</p>
<p>Segundo a <a href="https://www.pcworld.com/article/3014160/google-flags-windows-11-security-fix-as-incomplete-microsoft-ignores-it.html" target="_blank" rel="noreferrer noopener"><em>PCWorld</em></a>, apesar de a Microsoft afirmar que o problema foi resolvido em <strong>12 de novembro</strong>, especialistas do <strong>Project Zero</strong> apontam que a correção <strong>não elimina totalmente</strong> o risco.</p>
</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="682" src="https://olhardigital.com.br/wp-content/uploads/2025/08/microsoft-1-1024x682.jpg" alt="Vulnerabilidade no Windows 11 segue ativa, segundo o Google, mesmo após a Microsoft anunciar correção oficial." class="wp-image-1171328" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/08/microsoft-1-1024x682.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/08/microsoft-1-300x200.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2025/08/microsoft-1-768x512.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2025/08/microsoft-1-1536x1024.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/08/microsoft-1-2048x1365.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2025/08/microsoft-1-150x100.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Vulnerabilidade no Windows 11 segue ativa, segundo o Google, mesmo após a Microsoft anunciar correção oficial (Imagem: LCV/Shutterstock)</figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-vulnerabilidade-em-foco-protecao-do-administrador"><strong>Vulnerabilidade em foco: Proteção do Administrador</strong></h2>
<p>A falha CVE-2025-60718 afeta o recurso de <strong>Proteção do Administrador</strong> do Windows 11. Se explorada, ela permite que processos com privilégios baixos obtenham <strong>acesso total</strong> a processos de administrador ocultos, abrindo caminho para a <strong>elevação de privilégios</strong>.</p>
<p>O Google explica que a correção aplicada deveria <strong>resolver</strong> o caminho do executável apenas uma vez, mas <strong>não cobre</strong> toda a função, deixando brechas que ainda podem ser exploradas.</p>
</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="640" src="https://olhardigital.com.br/wp-content/uploads/2021/03/shutterstock_744399862-1024x640.jpg" alt="Bug no Windows 11 permite que processos simples ganhem privilégios de administrador por falhas na correção." class="wp-image-150634" srcset="https://img.odcdn.com.br/wp-content/uploads/2021/03/shutterstock_744399862-1024x640.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2021/03/shutterstock_744399862-300x187.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2021/03/shutterstock_744399862-768x480.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2021/03/shutterstock_744399862-150x94.jpg 150w, https://img.odcdn.com.br/wp-content/uploads/2021/03/shutterstock_744399862.jpg 1250w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Bug no Windows 11 permite que processos simples ganhem privilégios de administrador por falhas na correção (Imagem: Illus_man/Shutterstock)</figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-o-que-a-microsoft-diz-e-ignora"><strong>O que a Microsoft diz — e ignora</strong></h2>
<p>Segundo o Project Zero, mesmo após a correção:</p>
<ul>
<li>A <a href="https://olhardigital.com.br/tag/vulnerabilidade/" target="_blank" rel="noreferrer noopener">vulnerabilidade</a> <strong>ainda permite</strong> burlar o Controle de Conta de Usuário (UAC).</li>
<li>A Proteção do Administrador funciona apenas no <strong>Windows 11 25H2</strong> e <strong>precisa estar habilitada</strong>, mas atualmente o recurso está <strong>desativado por padrão</strong>.</li>
<li>A mitigação é <strong>limitada</strong>: trata-se de uma escalada de privilégios <strong>local</strong>, que exige <strong>acesso físico</strong> ao computador.</li>
</ul>
<p>Mesmo após a publicação de relatórios detalhados em <strong>19 e 20 de novembro</strong>, a Microsoft <strong>não respondeu</strong> às análises do Google nem reconheceu publicamente que a correção é insuficiente.</p>
</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="676" src="https://olhardigital.com.br/wp-content/uploads/2025/11/windows-11-1024x676.jpg" alt="Atualizações em dia e cuidado no uso do PC seguem sendo as melhores defesas contra falhas locais no Windows." class="wp-image-1218948" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/11/windows-11-1024x676.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/11/windows-11-300x198.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2025/11/windows-11-768x507.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2025/11/windows-11-1536x1014.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/11/windows-11-2048x1352.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2025/11/windows-11-150x99.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Atualizações em dia e cuidado no uso do PC seguem sendo as melhores defesas contra falhas locais no Windows (Imagem: Alex Photo Stock/Shutterstock)</figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-risco-real-e-recomendacoes-aos-usuarios-do-windows-11"><strong>Risco real e recomendações aos usuários do Windows 11</strong></h2>
<p>Embora o risco seja considerado baixo por se tratar de uma falha local, especialistas recomendam <strong>cautela</strong>. Os usuários devem <strong>manter o Windows 11 atualizado</strong> e <strong>adotar boas práticas de <a href="https://olhardigital.com.br/tag/seguranca/" target="_blank" rel="noreferrer noopener">segurança</a></strong>, como <strong>evitar</strong> a execução de <strong>softwares suspeitos</strong> e <strong>restringir</strong> o acesso físico ao computador.</p>
<p><strong>Leia mais:</strong></p>
<ul>
<li><a href="https://olhardigital.com.br/2025/12/09/pro/windows-ganha-nova-plataforma-de-atualizacao-automatica-de-apps/" target="_blank" rel="noreferrer noopener">Windows ganha nova plataforma de atualização automática de apps</a></li>
<li><a href="https://olhardigital.com.br/2025/12/02/reviews/atualizacoes-do-windows-11-voltam-a-causar-problemas-aos-usuarios/" target="_blank" rel="noreferrer noopener">Atualizações do Windows 11 voltam a causar problemas aos usuários</a></li>
<li><a href="https://olhardigital.com.br/2025/11/28/reviews/500-milhoes-de-pcs-ainda-rodam-windows-10-mesmo-apos-fim-do-suporte/" target="_blank" rel="noreferrer noopener">500 milhões de PCs ainda rodam Windows 10, mesmo após fim do suporte</a></li>
</ul>
<p>O Project Zero reforça que a Microsoft precisa <strong>revisar</strong> a implementação da correção e <strong>garantir</strong> que a Proteção do Administrador funcione corretamente quando ativada.</p>
<p>O post <a href="https://olhardigital.com.br/2025/12/20/seguranca/correcao-da-microsoft-para-falha-no-windows-11-e-considerada-incompleta-pelo-google/">Correção da Microsoft para falha no Windows 11 é considerada incompleta pelo Google</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ShadowMQ: falha silenciosa que expôs vulnerabilidades na infraestrutura de IA</title>
		<link>https://www.infratic.com.br/shadowmq-falha-silenciosa-que-expos-vulnerabilidades-na-infraestrutura-de-ia/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Wed, 19 Nov 2025 23:35:38 +0000</pubDate>
				<category><![CDATA[código]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<category><![CDATA[vulnerabilidade]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/shadowmq-falha-silenciosa-que-expos-vulnerabilidades-na-infraestrutura-de-ia/</guid>

					<description><![CDATA[O ecossistema de IA acaba de ganhar um novo vilão: o ShadowMQ. A vulnerabilidade se espalhou de forma discreta entre projetos bastante conhecidos, atingindo frameworks usados por empresas como Meta, Nvidia, Microsoft e outras gigantes do setor. A descoberta, feita pela equipe da Oligo Security, expôs como a simples prática de reaproveitar trechos de código (algo comum e até incentivado) pode abrir brechas sérias na infraestrutura que sustenta grande parte das aplicações modernas de IA. Falha ShadowMQ atinge grandes frameworks e expõe dados sensíveis e operações em servidores de IA corporativos. Imagem: Song_about_summer/Shutterstock Uma descoberta que revelou um padrão maior O caso veio à tona em 2024, quando pesquisadores analisavam o LlaMa Stack, da Meta, e encontraram um uso problemático do método recv_pyobj() do ZeroMQ (ZMQ). Ele abre mensagens usando pickle, um sistema capaz de executar código automaticamente ao ler certos dados. Em um servidor acessível pela internet, isso vira um risco evidente: uma mensagem mal-intencionada pode ser interpretada como um comando legítimo – e o sistema simplesmente o executa. A Meta corrigiu o problema rapidamente, trocando pickle por JSON. Mas o que chamou atenção depois foi algo mais preocupante: outros frameworks traziam exatamente o mesmo trecho vulnerável, copiado quase ao pé da letra. Assim surgiu o nome ShadowMQ – uma falha que se espalha sem que ninguém perceba, apenas porque um projeto herda o código do outro. Por que isso virou um problema em cadeia A mesma falha apareceu em frameworks amplamente usados em empresas e universidades. No SGLang, por exemplo, o próprio arquivo mencionava que havia sido adaptado do vLLM, trazendo junto toda a lógica insegura. Esses sistemas costumam rodar em servidores potentes, com várias GPUs e informações sensíveis. Isso torna o cenário ainda mais crítico: uma vulnerabilidade desse tipo pode permitir ataques graves, como execução remota de código (RCE), em que o invasor envia um comando e o servidor age como se fosse algo legítimo. Para demonstrar que o risco não era teórico, a Oligo gravou ataques reais funcionando em ferramentas como Nvidia TensorRT-LLM e Modular Max. O uso inseguro de pickle no Llama Stack permitiu que mensagens maliciosas executem comandos no servidor. Imagem: Fajri Mulia Hidayat/Shutterstock O que poderia acontecer se a falha fosse explorada Segundo os pesquisadores, um invasor poderia: executar comandos diretamente no servidor de IA; acessar outros sistemas internos conectados a ele; vazar informações sensíveis; instalar programas maliciosos, como mineradores de criptomoedas; comprometer clusters inteiros usados em produção. O alerta fica ainda mais forte porque milhares de sockets ZMQ estão expostos na internet pública – alguns justamente em servidores voltados à execução de modelos de IA. As correções já feitas Após os relatórios, vários projetos liberaram atualizações: Meta Llama Stack (out/2024) – remoção do pickle e adoção de JSON. vLLM (mai/2025) – substituição do mecanismo vulnerável por outro seguro. NVIDIA TensorRT-LLM (mai/2025) – implementação de autenticação HMAC. Modular Max Server (jun/2025) – migração para msgpack. Mas nem todos avançaram da mesma forma. O Sarathi-Serve, da Microsoft, segue vulnerável.O SGLang aplicou correções parciais, o que deixa parte do risco ativo. Esses casos foram classificados como “vulnerabilidades ocultas”: falhas que já são conhecidas, mas continuam prontas para serem exploradas. O episódio reforça que segurança não pode ser tratada como detalhe: ela precisa fazer parte do desenvolvimento desde o início. Imagem: BOY ANTHONY/Shutterstock Como reduzir riscos daqui pra frente Para evitar novas falhas como o ShadowMQ, especialistas orientam instalar as versões corrigidas dos frameworks e abandonar soluções que reconstruam dados automaticamente a partir de fontes externas, como pickle ou recv_pyobj(). Também recomendam adicionar autenticação às conexões ZeroMQ, limitar sockets para uso interno e reforçar o treinamento das equipes para reconhecer riscos na manipulação de dados recebidos pela rede. Leia mais: Nova vulnerabilidade pode travar navegadores em segundos Hackers podem invadir redes celulares à distância, diz estudo Pesquisadores descobrem brechas em pagamentos sem contato O caso ShadowMQ mostra como copiar código sem revisão pode disseminar vulnerabilidades em diferentes projetos de IA. O episódio reforça que segurança não pode ser tratada como detalhe: ela precisa fazer parte do desenvolvimento desde o início. O post ShadowMQ: falha silenciosa que expôs vulnerabilidades na infraestrutura de IA apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>O ecossistema de IA acaba de ganhar um novo vilão: o ShadowMQ. A <a href="https://olhardigital.com.br/tag/vulnerabilidade/" target="_blank" rel="noreferrer noopener">vulnerabilidade</a> se espalhou de forma discreta entre projetos bastante conhecidos, atingindo frameworks usados por empresas como <a href="https://olhardigital.com.br/tag/meta/" target="_blank" rel="noreferrer noopener">Meta</a>, <a href="https://olhardigital.com.br/tag/nvidia/" target="_blank" rel="noreferrer noopener">Nvidia</a>, <a href="https://olhardigital.com.br/tag/microsoft/" target="_blank" rel="noreferrer noopener">Microsoft</a> e outras gigantes do setor.</p>
<p>A descoberta, feita pela equipe da <a href="https://www.oligo.security/blog/shadowmq-how-code-reuse-spread-critical-vulnerabilities-across-the-ai-ecosystem"><em>Oligo Security</em></a>, expôs como a simples prática de reaproveitar trechos de código (algo comum e até incentivado) pode abrir brechas sérias na infraestrutura que sustenta grande parte das aplicações modernas de IA.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="492" src="https://olhardigital.com.br/wp-content/uploads/2024/07/hacker-1024x492.jpg" alt="Falha ShadowMQ atinge grandes frameworks e expõe dados sensíveis e operações em servidores de IA corporativos." class="wp-image-938877" srcset="https://img.odcdn.com.br/wp-content/uploads/2024/07/hacker-1024x492.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2024/07/hacker-300x144.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2024/07/hacker-768x369.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2024/07/hacker-1536x738.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2024/07/hacker-2048x984.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2024/07/hacker-150x72.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><em>Falha ShadowMQ atinge grandes frameworks e expõe dados sensíveis e operações em servidores de IA corporativos. Imagem: Song_about_summer/Shutterstock</em></figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-uma-descoberta-que-revelou-um-padrao-maior"><strong>Uma descoberta que revelou um padrão maior</strong></h2>
<p>O caso veio à tona em 2024, quando pesquisadores analisavam o LlaMa Stack, da Meta, e encontraram um uso problemático do método recv_pyobj() do ZeroMQ (ZMQ). Ele abre mensagens usando pickle, um sistema capaz de executar código automaticamente ao ler certos dados.</p>
<p>Em um servidor acessível pela internet, isso vira um risco evidente: uma mensagem mal-intencionada pode ser interpretada como um comando legítimo – e o sistema simplesmente o executa.</p>
<p>A Meta corrigiu o problema rapidamente, trocando pickle por JSON. Mas o que chamou atenção depois foi algo mais preocupante: outros frameworks traziam exatamente o mesmo trecho vulnerável, copiado quase ao pé da letra.</p>
<p>Assim surgiu o nome ShadowMQ – uma falha que se espalha sem que ninguém perceba, apenas porque um projeto herda o código do outro.</p>
<h2 class="wp-block-heading" id="h-por-que-isso-virou-um-problema-em-cadeia">Por que isso virou um problema em cadeia</h2>
<p>A mesma falha apareceu em frameworks amplamente usados em empresas e universidades. No SGLang, por exemplo, o próprio arquivo mencionava que havia sido adaptado do vLLM, trazendo junto toda a lógica insegura.</p>
<p>Esses sistemas costumam rodar em servidores potentes, com várias GPUs e informações sensíveis. Isso torna o cenário ainda mais crítico: uma vulnerabilidade desse tipo pode permitir ataques graves, como execução remota de código (RCE), em que o invasor envia um comando e o servidor age como se fosse algo legítimo.</p>
<p>Para demonstrar que o risco não era teórico, a Oligo gravou ataques reais funcionando em ferramentas como Nvidia TensorRT-LLM e Modular Max.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="768" src="https://olhardigital.com.br/wp-content/uploads/2025/09/meta-llama-4-1024x768.jpg" alt="O uso inseguro de pickle no Llama Stack permitiu que mensagens maliciosas executem comandos no servidor." class="wp-image-1187305" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/09/meta-llama-4-1024x768.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/09/meta-llama-4-300x225.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2025/09/meta-llama-4-768x576.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2025/09/meta-llama-4-1536x1152.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/09/meta-llama-4-2048x1536.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2025/09/meta-llama-4-150x113.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><em>O uso inseguro de pickle no Llama Stack permitiu que mensagens maliciosas executem comandos no servidor. Imagem: Fajri Mulia Hidayat/Shutterstock</em></figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-o-que-poderia-acontecer-se-a-falha-fosse-explorada"><strong>O que poderia acontecer se a falha fosse explorada</strong></h2>
<p>Segundo os pesquisadores, um invasor poderia:</p>
<ul>
<li>executar comandos diretamente no servidor de IA;</li>
<li>acessar outros sistemas internos conectados a ele;</li>
<li>vazar informações sensíveis;</li>
<li>instalar programas maliciosos, como mineradores de criptomoedas;</li>
<li>comprometer clusters inteiros usados em produção.</li>
</ul>
<p>O alerta fica ainda mais forte porque milhares de sockets ZMQ estão expostos na internet pública – alguns justamente em servidores voltados à execução de modelos de IA.</p>
<h2 class="wp-block-heading" id="h-as-correcoes-ja-feitas"><strong>As correções já feitas</strong></h2>
<p>Após os relatórios, vários projetos liberaram atualizações:</p>
<ul>
<li><strong>Meta Llama Stack (out/2024)</strong> – remoção do pickle e adoção de JSON.</li>
<li><strong>vLLM (mai/2025)</strong> – substituição do mecanismo vulnerável por outro seguro.</li>
<li><strong>NVIDIA TensorRT-LLM (mai/2025)</strong> – implementação de autenticação HMAC.</li>
<li><strong>Modular Max Server (jun/2025)</strong> – migração para msgpack.</li>
</ul>
<p>Mas nem todos avançaram da mesma forma.</p>
<p>O <strong>Sarathi-Serve</strong>, da Microsoft, segue vulnerável.<br />O <strong>SGLang</strong> aplicou correções parciais, o que deixa parte do risco ativo.</p>
<p>Esses casos foram classificados como “vulnerabilidades ocultas”: falhas que já são conhecidas, mas continuam prontas para serem exploradas.</p>
<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="1000" height="667" src="https://olhardigital.com.br/wp-content/uploads/2025/11/Hackers-que-fazem-uso-de-IA.jpg" alt="O episódio reforça que segurança não pode ser tratada como detalhe: ela precisa fazer parte do desenvolvimento desde o início." class="wp-image-1215593" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/11/Hackers-que-fazem-uso-de-IA.jpg 1000w, https://img.odcdn.com.br/wp-content/uploads/2025/11/Hackers-que-fazem-uso-de-IA-300x200.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2025/11/Hackers-que-fazem-uso-de-IA-768x512.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2025/11/Hackers-que-fazem-uso-de-IA-150x100.jpg 150w" sizes="(max-width: 1000px) 100vw, 1000px"><figcaption class="wp-element-caption"><em>O episódio reforça que segurança não pode ser tratada como detalhe: ela precisa fazer parte do desenvolvimento desde o início. Imagem: BOY ANTHONY/Shutterstock</em></figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-como-reduzir-riscos-daqui-pra-frente"><strong>Como reduzir riscos daqui pra frente</strong></h2>
<p>Para evitar novas falhas como o ShadowMQ, especialistas orientam instalar as versões corrigidas dos frameworks e abandonar soluções que reconstruam dados automaticamente a partir de fontes externas, como pickle ou recv_pyobj().</p>
<p>Também recomendam adicionar autenticação às conexões ZeroMQ, limitar sockets para uso interno e reforçar o treinamento das equipes para reconhecer riscos na manipulação de dados recebidos pela rede.</p>
<p><strong>Leia mais:</strong></p>
<ul>
<li><a href="https://olhardigital.com.br/2025/11/04/seguranca/nova-vulnerabilidade-pode-travar-navegadores-em-segundos/" target="_blank" rel="noreferrer noopener">Nova vulnerabilidade pode travar navegadores em segundos</a></li>
<li><a href="https://olhardigital.com.br/2025/11/05/seguranca/hackers-podem-invadir-redes-celulares-a-distancia-diz-estudo/" target="_blank" rel="noreferrer noopener">Hackers podem invadir redes celulares à distância, diz estudo</a></li>
<li><a href="https://olhardigital.com.br/2025/10/28/pro/pesquisadores-descobrem-brechas-em-pagamentos-sem-contato/" target="_blank" rel="noreferrer noopener">Pesquisadores descobrem brechas em pagamentos sem contato</a></li>
</ul>
<p>O caso ShadowMQ mostra como copiar código sem revisão pode disseminar vulnerabilidades em diferentes projetos de IA. O episódio reforça que segurança não pode ser tratada como detalhe: ela precisa fazer parte do desenvolvimento desde o início.</p>
<p>O post <a href="https://olhardigital.com.br/2025/11/19/seguranca/shadowmq-falha-silenciosa-que-expos-vulnerabilidades-na-infraestrutura-de-ia/">ShadowMQ: falha silenciosa que expôs vulnerabilidades na infraestrutura de IA</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Falha no Windows segue sem correção desde 2017 e deixa usuários em risco</title>
		<link>https://www.infratic.com.br/falha-no-windows-segue-sem-correcao-desde-2017-e-deixa-usuarios-em-risco/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Fri, 07 Nov 2025 08:00:00 +0000</pubDate>
				<category><![CDATA[ataques cibernéticos]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<category><![CDATA[vulnerabilidade]]></category>
		<category><![CDATA[Windows]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/falha-no-windows-segue-sem-correcao-desde-2017-e-deixa-usuarios-em-risco/</guid>

					<description><![CDATA[Uma falha grave no Windows está tirando o sono de especialistas em segurança. O problema, identificado em 2017, continua sendo explorado por hackers em todo o mundo, e a Microsoft, surpreendentemente, ainda não o corrigiu. A vulnerabilidade afeta o processamento de arquivos LNK e tem sido usada em ataques cibernéticos que atingem diplomatas e órgãos oficiais na Europa, segundo a PCWorld. Vulnerabilidade de 2017 continua sem correção por parte da Microsoft, permitindo que hackers assumam o controle de máquinas com o Windows instalado. Imagem: Framalicious / Shutterstock) O que está acontecendo A falha, classificada como CVE-2025-9491, é uma vulnerabilidade do tipo dia zero – ou seja, uma brecha ainda sem correção oficial. Ela permite que hackers executem códigos maliciosos no sistema quando a vítima abre um simples arquivo LNK (aqueles atalhos usados pelo Windows). Em uma postagem recente, especialistas da Arctic Wolf alertaram que o problema voltou a ser explorado em larga escala, com ataques na Bélgica, Holanda, Itália, Hungria e Sérvia no final de 2024. O método de ataque é simples, mas eficiente. Os criminosos digitais enviam arquivos infectados, geralmente disfarçados em e-mails de phishing. Quando a vítima abre o arquivo, o sistema executa comandos que permitem acesso remoto ao computador. Hacker envia um arquivo LNK malicioso por meio de um e-mail de phishing. Se o usuário clicar no arquivo, ativa o código e torna seu sistema comprometido. Imagem: tete_escape/Shutterstock Como o ataque costuma acontecer Na nova onda de ataques, os invasores tentaram instalar um vírus Trojan capaz de controlar os dispositivos afetados e executar várias ações à distância. O hacker envia um arquivo LNK malicioso disfarçado de documento confiável. A vítima abre o arquivo, ativando o código escondido. O sistema é comprometido e o invasor obtém acesso remoto. O computador pode ser usado para espionagem, roubo de dados ou instalação de mais malwares. Pesquisadores lembram que, no passado, grupos de hackers da China, Irã, Coreia do Norte e Rússia já exploraram o mesmo tipo de falha para disseminar vírus semelhantes, conforme relatório da Trend Micro. Enquanto a correção oficial não vem, administradores e usuários do Windows devem bloquear a execução de arquivos LNK de fontes desconhecidas e manter o antivírus sempre atualizado. Imagem: putrakurniawan78/Shutterstock.com Microsoft continua em silêncio Apesar dos alertas, a Microsoft ainda não lançou um patch de correção. Segundo especialistas, a empresa foi informada sobre a vulnerabilidade por meio do programa de recompensas da Trend ZDI, mas preferiu não se pronunciar. Não está claro se o problema é técnico, burocrático ou estratégico. O fato é que a brecha permanece ativa há oito anos e continua sendo explorada por criminosos. Leia mais: Nova vulnerabilidade pode travar navegadores em segundos Hackers podem invadir redes celulares à distância, diz estudo Novo ataque no Android dribla autenticação em dois fatores e rouba dados da tela Enquanto a correção oficial não vem, administradores e usuários do Windows devem redobrar a atenção. Especialistas recomendam bloquear a execução de arquivos LNK de fontes desconhecidas e manter o antivírus sempre atualizado. Além disso, pequenas medidas podem fazer grande diferença, como desconfiar de anexos suspeitos, verificar remetentes e evitar abrir arquivos de origem duvidosa. O post Falha no Windows segue sem correção desde 2017 e deixa usuários em risco apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>Uma falha grave no <a href="https://olhardigital.com.br/tag/windows/" target="_blank" rel="noreferrer noopener">Windows</a> está tirando o sono de especialistas em segurança. O problema, identificado em 2017, continua sendo explorado por hackers em todo o mundo, e a <a href="https://olhardigital.com.br/tag/microsoft/" target="_blank" rel="noreferrer noopener">Microsoft</a>, surpreendentemente, ainda não o corrigiu.</p>
<p>A vulnerabilidade afeta o processamento de arquivos LNK e tem sido usada em ataques cibernéticos que atingem diplomatas e órgãos oficiais na Europa, segundo a <a href="https://www.pcworld.com/article/2961752/this-8-year-old-windows-security-flaw-is-still-being-exploited-by-hackers.html" target="_blank" rel="noreferrer noopener">PCWorld</a>.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="683" src="https://olhardigital.com.br/wp-content/uploads/2025/11/microsoft-1024x683.jpg" alt="Microsoft reforça infraestrutura de IA com acordo multibilionário com IREN" class="wp-image-1211264" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/11/microsoft-1024x683.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/11/microsoft-300x200.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2025/11/microsoft-768x512.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2025/11/microsoft-1536x1024.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/11/microsoft-2048x1366.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2025/11/microsoft-150x100.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><em>Vulnerabilidade de 2017 continua sem correção por parte da Microsoft, permitindo que hackers assumam o controle de máquinas com o Windows instalado. Imagem: Framalicious / Shutterstock)</em></figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-o-que-esta-acontecendo">O que está acontecendo</h2>
<p>A falha, classificada como CVE-2025-9491, é uma vulnerabilidade do tipo dia zero – ou seja, uma brecha ainda sem correção oficial. Ela permite que hackers executem códigos maliciosos no sistema quando a vítima abre um simples arquivo LNK (aqueles atalhos usados pelo Windows).</p>
<p>Em uma <a href="https://arcticwolf.com/resources/blog/unc6384-weaponizes-zdi-can-25373-vulnerability-to-deploy-plugx/" target="_blank" rel="noreferrer noopener">postagem recente</a>, especialistas da Arctic Wolf alertaram que o problema voltou a ser explorado em larga escala, com ataques na Bélgica, Holanda, Itália, Hungria e Sérvia no final de 2024.</p>
<p>O método de ataque é simples, mas eficiente. Os criminosos digitais enviam arquivos infectados, geralmente disfarçados em <a href="https://olhardigital.com.br/2022/12/19/tira-duvidas/o-que-e-phishing-e-como-se-proteger-desse-golpe-na-internet/" target="_blank" rel="noreferrer noopener">e-mails de phishing</a>. Quando a vítima abre o arquivo, o sistema executa comandos que permitem acesso remoto ao computador.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="576" src="https://olhardigital.com.br/wp-content/uploads/2025/10/golpe-phishing-iphone-1024x576.jpg" alt="Hacker envia um arquivo LNK malicioso por meio de um e-mail de phishing. Se o usuário clicar no arquivo, ativa o código e torna seu sistema comprometido." class="wp-image-1201324" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/10/golpe-phishing-iphone-1024x576.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/10/golpe-phishing-iphone-300x169.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2025/10/golpe-phishing-iphone-768x432.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2025/10/golpe-phishing-iphone-1536x864.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/10/golpe-phishing-iphone-2048x1152.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2025/10/golpe-phishing-iphone-1920x1080.jpg 1920w, https://img.odcdn.com.br/wp-content/uploads/2025/10/golpe-phishing-iphone-1280x720.jpg 1280w, https://img.odcdn.com.br/wp-content/uploads/2025/10/golpe-phishing-iphone-150x84.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><em>Hacker envia um arquivo LNK malicioso por meio de um e-mail de phishing. Se o usuário clicar no arquivo, ativa o código e torna seu sistema comprometido. Imagem: tete_escape/Shutterstock</em></figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-como-o-ataque-costuma-acontecer">Como o ataque costuma acontecer</h2>
<p>Na nova onda de ataques, os invasores tentaram instalar um vírus Trojan capaz de controlar os dispositivos afetados e executar várias ações à distância.</p>
<ul>
<li>O hacker envia um arquivo LNK malicioso disfarçado de documento confiável.</li>
<li>A vítima abre o arquivo, ativando o código escondido.</li>
<li>O sistema é comprometido e o invasor obtém acesso remoto.</li>
<li>O computador pode ser usado para espionagem, roubo de dados ou instalação de mais <a href="https://olhardigital.com.br/2024/02/13/seguranca/malware-o-que-e-e-quais-tipos-existem/" target="_blank" rel="noreferrer noopener">malwares</a>.</li>
</ul>
<p>Pesquisadores lembram que, no passado, grupos de hackers da China, Irã, Coreia do Norte e Rússia já exploraram o mesmo tipo de falha para disseminar vírus semelhantes, conforme relatório da <a href="https://www.trendmicro.com/en_us/research/25/c/windows-shortcut-zero-day-exploit.html" target="_blank" rel="noreferrer noopener">Trend Micro</a>.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="683" src="https://olhardigital.com.br/wp-content/uploads/2025/10/windows_update-1024x683.jpg" alt='Indicador do Windows Update na tela do monitor exibindo o sistema operacional Windows atualizado com uma marca de seleção verde indicando "atualizado" nas configurações do Windows' class="wp-image-1197845" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/10/windows_update-1024x683.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/10/windows_update-300x200.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2025/10/windows_update-768x512.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2025/10/windows_update-1536x1024.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/10/windows_update-2048x1365.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2025/10/windows_update-150x100.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><em>Enquanto a correção oficial não vem, administradores e usuários do Windows devem bloquear a execução de arquivos LNK de fontes desconhecidas e manter o antivírus sempre atualizado. Imagem: putrakurniawan78/Shutterstock.com</em><br /></figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-microsoft-continua-em-silencio">Microsoft continua em silêncio</h2>
<p>Apesar dos alertas, a Microsoft ainda não lançou um patch de correção. Segundo especialistas, a empresa foi informada sobre a vulnerabilidade por meio do programa de recompensas da Trend ZDI, mas preferiu não se pronunciar.</p>
<p>Não está claro se o problema é técnico, burocrático ou estratégico. O fato é que a brecha permanece ativa há oito anos e continua sendo explorada por criminosos.</p>
<p><strong>Leia mais:</strong></p>
<ul>
<li><a href="https://olhardigital.com.br/2025/11/04/seguranca/nova-vulnerabilidade-pode-travar-navegadores-em-segundos/" target="_blank" rel="noreferrer noopener">Nova vulnerabilidade pode travar navegadores em segundos</a></li>
<li><a href="https://olhardigital.com.br/2025/11/05/seguranca/hackers-podem-invadir-redes-celulares-a-distancia-diz-estudo/" target="_blank" rel="noreferrer noopener">Hackers podem invadir redes celulares à distância, diz estudo</a></li>
<li><a href="https://olhardigital.com.br/2025/10/14/seguranca/novo-ataque-falha-no-android-permite-roubo-de-dados-da-tela-conheca-o-pixnapping/" target="_blank" rel="noreferrer noopener">Novo ataque no Android dribla autenticação em dois fatores e rouba dados da tela</a></li>
</ul>
<p>Enquanto a correção oficial não vem, administradores e usuários do Windows devem redobrar a atenção. Especialistas recomendam bloquear a execução de arquivos LNK de fontes desconhecidas e manter o antivírus sempre atualizado.</p>
<p>Além disso, pequenas medidas podem fazer grande diferença, como desconfiar de anexos suspeitos, verificar remetentes e evitar abrir arquivos de origem duvidosa.</p>
<p>O post <a href="https://olhardigital.com.br/2025/11/07/seguranca/falha-no-windows-segue-sem-correcao-desde-2017-e-deixa-usuarios-em-risco/">Falha no Windows segue sem correção desde 2017 e deixa usuários em risco</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>EUA emitem alerta por ataque hacker a redes governamentais</title>
		<link>https://www.infratic.com.br/eua-emitem-alerta-por-ataque-hacker-a-redes-governamentais/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Wed, 15 Oct 2025 19:23:43 +0000</pubDate>
				<category><![CDATA[hacker]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<category><![CDATA[vulnerabilidade]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/eua-emitem-alerta-por-ataque-hacker-a-redes-governamentais/</guid>

					<description><![CDATA[O governo dos Estados Unidos emitiu uma diretiva de emergência nesta quarta-feira (15) após detectar uma tentativa de invasão a redes federais por um grupo hacker associado a um Estado-nação não divulgado. O alerta foi publicado pela Agência de Cibersegurança e Segurança de Infraestrutura (CISA), que determinou ações imediatas para conter a ameaça, centrada em falhas exploradas em produtos da empresa F5, especializada em soluções de segurança digital. Segundo a CISA, os invasores obtiveram acesso não autorizado ao código-fonte e a dados de vulnerabilidade de dispositivos da F5, o que pode facilitar ataques a sistemas governamentais e corporativos. A agência classificou o caso como uma “ameaça iminente” às redes federais e determinou que todos os órgãos civis do Executivo dos EUA identifiquem e atualizem os equipamentos afetados. Hackers obtiveram acesso ao código-fonte e dados de vulnerabilidade de dispositivos da F5, o que pode facilitar ataques (Imagem: T. Schneider / Shutterstock.com) Ação imediata nas redes federais De acordo com a Diretiva de Emergência 26-01, as agências federais devem inventariar dispositivos F5 BIG-IP, verificar se suas interfaces de gerenciamento estão acessíveis pela internet e aplicar atualizações de segurança até 22 de outubro. Aquelas que utilizam equipamentos fora de suporte devem desconectá-los e reportar à CISA os planos para desativação. A agência explicou que o ataque pode permitir o roubo de credenciais, movimentação lateral dentro das redes, extração de dados sensíveis e até acesso persistente a sistemas críticos. A CISA reforçou que as falhas afetam tanto dispositivos físicos quanto versões virtuais das plataformas BIG-IP e F5OS, e exigem atenção imediata também de organizações privadas que utilizam essas soluções. Reino Unido orienta empresas a aplicar atualizações O Centro Nacional de Cibersegurança do Reino Unido (NCSC) também confirmou o comprometimento dos sistemas da F5 e divulgou recomendações para empresas britânicas. O órgão alertou que, embora não haja indícios de invasão direta a redes de clientes, a exposição de parte do código-fonte e informações técnicas aumenta o risco de exploração. Autoridades do Reino Unido também confirmaram vulnerabilidade e emitiram alerta e recomendações (Imagem: BirgitKorber / iStock) O NCSC orientou as organizações a instalar as atualizações mais recentes fornecidas pela F5, restringir o acesso remoto a interfaces de gerenciamento e realizar uma análise de comprometimento em caso de suspeita de invasão. Além disso, reforçou a necessidade de monitoramento contínuo e substituição de equipamentos que já atingiram o fim do ciclo de suporte. F5 confirma incidente e diz ter contido acesso não autorizado Em comunicado oficial publicado em 15 de outubro, a F5 confirmou ter sido alvo de um ataque sofisticado conduzido por um grupo ligado a um Estado-nação, com acesso prolongado a parte de seus sistemas desde agosto. A empresa afirmou que o invasor conseguiu baixar arquivos do ambiente de desenvolvimento do produto BIG-IP, incluindo partes do código-fonte e dados de vulnerabilidades ainda não divulgadas. A F5 declarou que não encontrou indícios de manipulação em seu processo de desenvolvimento de software ou em sua cadeia de fornecimento, e que não há evidências de exploração ativa das falhas descobertas. A companhia disse ainda que apenas uma pequena parcela de clientes teve informações acessadas e que está entrando em contato diretamente com os afetados. A F5 confirmou o incidente, mas afirma não ter encontrado indícios de manipulação ou evidências de exploração ativa das falhas (Imagem: JHVEPhoto / iStock) Para conter o ataque, a empresa contratou CrowdStrike, Mandiant, NCC Group e IOActive e afirmou acreditar que suas ações de contenção foram bem-sucedidas. Entre as medidas adotadas, estão rotação de credenciais, reforço de controles de acesso, melhorias de monitoramento e a oferta gratuita do sistema Falcon EDR da CrowdStrike para usuários do BIG-IP. A F5 destacou que continua trabalhando para fortalecer a segurança de sua infraestrutura e de seus produtos, e incentivou todos os clientes a atualizarem imediatamente seus sistemas para as versões mais recentes disponíveis. Leia mais: 8 hábitos comuns que facilitam a invasão hacker no seu celular 7 ataques hackers e vulnerabilidades comuns no PC Windows e como se proteger X: como se proteger contra invasões hackers O que é a F5? A F5 é uma empresa de tecnologia dos Estados Unidos especializada em segurança digital, redes e infraestrutura de aplicações. Fundada em 1996 e sediada em Seattle, a companhia é reconhecida por desenvolver soluções que ajudam organizações a proteger, gerenciar e otimizar o tráfego de dados em ambientes físicos, virtuais e em nuvem. Entre seus principais produtos estão as plataformas BIG-IP e F5OS, usadas por governos, empresas e provedores de serviços para balanceamento de carga, autenticação, criptografia e prevenção de ataques cibernéticos. As tecnologias da F5 são consideradas essenciais para manter a disponibilidade e estabilidade de sistemas críticos, especialmente em redes corporativas de grande porte. O post EUA emitem alerta por ataque hacker a redes governamentais apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>O governo dos <strong>Estados Unidos</strong> emitiu uma <strong>diretiva de emergência</strong> nesta quarta-feira (15) após detectar uma tentativa de invasão a redes federais por um grupo hacker associado a um Estado-nação não divulgado. O alerta foi publicado pela <strong>Agência de Cibersegurança e Segurança de Infraestrutura (CISA)</strong>, que determinou ações imediatas para conter a ameaça, centrada em falhas exploradas em produtos da empresa <strong>F5</strong>, especializada em soluções de segurança digital.</p>
<p>Segundo a <a href="https://www.cisa.gov/news-events/directives/ed-26-01-mitigate-vulnerabilities-f5-devices" target="_blank" rel="noreferrer noopener">CISA</a>, os invasores obtiveram <strong>acesso não autorizado ao código-fonte e a dados de vulnerabilidade</strong> de dispositivos da F5, o que pode facilitar ataques a sistemas governamentais e corporativos. A agência classificou o caso como uma <strong>“ameaça iminente”</strong> às redes federais e determinou que todos os órgãos civis do Executivo dos EUA identifiquem e atualizem os equipamentos afetados.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="768" src="https://olhardigital.com.br/wp-content/uploads/2025/10/f5-security-1024x768.jpg" alt="f5" class="wp-image-1201289" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/10/f5-security-1024x768.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/10/f5-security-300x225.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2025/10/f5-security-768x576.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2025/10/f5-security-1536x1152.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/10/f5-security-150x113.jpg 150w, https://img.odcdn.com.br/wp-content/uploads/2025/10/f5-security.jpg 2000w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Hackers obtiveram acesso ao código-fonte e dados de vulnerabilidade de dispositivos da F5, o que pode facilitar ataques (Imagem: T. Schneider / Shutterstock.com)</figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-acao-imediata-nas-redes-federais">Ação imediata nas redes federais</h2>
<p>De acordo com a <strong>Diretiva de Emergência 26-01</strong>, as agências federais devem <strong>inventariar dispositivos F5 BIG-IP</strong>, verificar se suas interfaces de gerenciamento estão acessíveis pela internet e <strong>aplicar atualizações de segurança até 22 de outubro</strong>. Aquelas que utilizam equipamentos fora de suporte devem desconectá-los e reportar à CISA os planos para desativação.</p>
<p>A agência explicou que o ataque pode permitir o <strong>roubo de credenciais</strong>, <strong>movimentação lateral dentro das redes</strong>, <strong>extração de dados sensíveis</strong> e até <strong>acesso persistente a sistemas críticos</strong>. A CISA reforçou que as falhas afetam tanto dispositivos físicos quanto versões virtuais das plataformas BIG-IP e F5OS, e exigem atenção imediata também de organizações privadas que utilizam essas soluções.</p>
<h2 class="wp-block-heading" id="h-reino-unido-orienta-empresas-a-aplicar-atualizacoes">Reino Unido orienta empresas a aplicar atualizações</h2>
<p>O <strong>Centro Nacional de Cibersegurança do Reino Unido (NCSC)</strong> também <a href="https://www.ncsc.gov.uk/news/confirmed-compromise-f5-network" target="_blank" rel="noreferrer noopener">confirmou o comprometimento dos sistemas da F5</a> e divulgou recomendações para empresas britânicas. O órgão alertou que, embora <strong>não haja indícios de invasão direta a redes de clientes</strong>, a exposição de parte do código-fonte e informações técnicas aumenta o risco de exploração.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="683" src="https://olhardigital.com.br/wp-content/uploads/2025/10/reino-unido-ciberseguranca-1024x683.jpg" alt="reino unido" class="wp-image-1201312" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/10/reino-unido-ciberseguranca-1024x683.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/10/reino-unido-ciberseguranca-300x200.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2025/10/reino-unido-ciberseguranca-768x512.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2025/10/reino-unido-ciberseguranca-1536x1024.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/10/reino-unido-ciberseguranca-2048x1365.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2025/10/reino-unido-ciberseguranca-150x100.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Autoridades do Reino Unido também confirmaram vulnerabilidade e emitiram alerta e recomendações (Imagem: BirgitKorber / iStock)</figcaption></figure>
</div>
<p>O NCSC orientou as organizações a <strong>instalar as atualizações mais recentes</strong> fornecidas pela F5, restringir o acesso remoto a interfaces de gerenciamento e realizar uma <strong>análise de comprometimento</strong> em caso de suspeita de invasão. Além disso, reforçou a necessidade de <strong>monitoramento contínuo</strong> e substituição de equipamentos que já atingiram o fim do ciclo de suporte.</p>
<h2 class="wp-block-heading" id="h-f5-confirma-incidente-e-diz-ter-contido-acesso-nao-autorizado">F5 confirma incidente e diz ter contido acesso não autorizado</h2>
<p>Em <a href="https://my.f5.com/manage/s/article/K000154696" target="_blank" rel="noreferrer noopener">comunicado oficial</a> publicado em 15 de outubro, a <strong>F5 confirmou</strong> ter sido alvo de um <strong>ataque sofisticado</strong> conduzido por um grupo ligado a um Estado-nação, com acesso prolongado a parte de seus sistemas desde agosto. A empresa afirmou que o invasor conseguiu <strong>baixar arquivos do ambiente de desenvolvimento do produto BIG-IP</strong>, incluindo partes do código-fonte e dados de vulnerabilidades ainda não divulgadas.</p>
<p>A F5 declarou que <strong>não encontrou indícios de manipulação</strong> em seu processo de desenvolvimento de software ou em sua cadeia de fornecimento, e que <strong>não há evidências de exploração ativa</strong> das falhas descobertas. A companhia disse ainda que apenas uma <strong>pequena parcela de clientes</strong> teve informações acessadas e que está entrando em contato diretamente com os afetados.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="683" src="https://olhardigital.com.br/wp-content/uploads/2025/10/f5-1024x683.jpg" alt="f5" class="wp-image-1201311" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/10/f5-1024x683.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/10/f5-300x200.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2025/10/f5-768x512.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2025/10/f5-1536x1024.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/10/f5-2048x1365.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2025/10/f5-150x100.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">A F5 confirmou o incidente, mas afirma não ter encontrado indícios de manipulação ou evidências de exploração ativa das falhas (Imagem: JHVEPhoto / iStock)</figcaption></figure>
</div>
<p>Para conter o ataque, a empresa contratou <strong>CrowdStrike, Mandiant, NCC Group e IOActive</strong> e afirmou acreditar que suas ações de contenção foram bem-sucedidas. Entre as medidas adotadas, estão <strong>rotação de credenciais</strong>, <strong>reforço de controles de acesso</strong>, <strong>melhorias de monitoramento</strong> e a <strong>oferta gratuita do sistema Falcon EDR</strong> da CrowdStrike para usuários do BIG-IP.</p>
<p>A F5 destacou que continua trabalhando para <strong>fortalecer a segurança</strong> de sua infraestrutura e de seus produtos, e incentivou todos os clientes a <strong>atualizarem imediatamente</strong> seus sistemas para as versões mais recentes disponíveis.</p>
<p><strong>Leia mais:</strong></p>
<ul>
<li><a href="https://olhardigital.com.br/2025/09/01/seguranca/8-habitos-comuns-que-facilitam-a-invasao-hacker-no-seu-celular/" target="_blank" rel="noreferrer noopener">8 hábitos comuns que facilitam a invasão hacker no seu celular</a></li>
<li><a href="https://olhardigital.com.br/2025/06/13/seguranca/7-ataques-hackers-e-vulnerabilidades-comuns-no-pc-windows-e-como-se-proteger/" target="_blank" rel="noreferrer noopener">7 ataques hackers e vulnerabilidades comuns no PC Windows e como se proteger</a></li>
<li><a href="https://olhardigital.com.br/2024/08/30/dicas-e-tutoriais/x-como-se-proteger-contra-invasoes-hackers/" target="_blank" rel="noreferrer noopener">X: como se proteger contra invasões hackers</a></li>
</ul>
<h3 class="wp-block-heading" id="h-o-que-e-a-f5">O que é a F5?</h3>
<ul>
<li>A <strong>F5</strong> é uma empresa de tecnologia dos Estados Unidos especializada em <strong>segurança digital, redes e infraestrutura de aplicações</strong>.</li>
<li>Fundada em 1996 e sediada em Seattle, a companhia é reconhecida por desenvolver soluções que ajudam organizações a proteger, gerenciar e otimizar o tráfego de dados em ambientes físicos, virtuais e em nuvem.</li>
<li>Entre seus principais produtos estão as plataformas <strong>BIG-IP</strong> e <strong>F5OS</strong>, usadas por governos, empresas e provedores de serviços para balanceamento de carga, autenticação, criptografia e prevenção de ataques cibernéticos.</li>
<li>As tecnologias da F5 são consideradas essenciais para manter a <strong>disponibilidade e estabilidade de sistemas críticos</strong>, especialmente em redes corporativas de grande porte.</li>
</ul>
<p>O post <a href="https://olhardigital.com.br/2025/10/15/seguranca/eua-emitem-alerta-por-ataque-hacker-a-redes-governamentais/">EUA emitem alerta por ataque hacker a redes governamentais</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Hackers exploram falha em plataforma da Oracle e ameaçam divulgar dados</title>
		<link>https://www.infratic.com.br/hackers-exploram-falha-em-plataforma-da-oracle-e-ameacam-divulgar-dados/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Mon, 06 Oct 2025 22:58:54 +0000</pubDate>
				<category><![CDATA[falha dia zero]]></category>
		<category><![CDATA[Oracle]]></category>
		<category><![CDATA[segurança cibernética]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<category><![CDATA[vulnerabilidade]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/hackers-exploram-falha-em-plataforma-da-oracle-e-ameacam-divulgar-dados/</guid>

					<description><![CDATA[Um grupo de hackers está explorando uma falha no software empresarial da Oracle para roubar informações pessoais, afirma o TechCrunch. O ransomware Clop está ligado a uma série de e-mails que ameaçam divulgar dados roubados de clientes que utilizam o Oracle E-Business Suite. Uma vulnerabilidade de dia zero foi utilizada pelos invasores. Ransomware Clop aproveitou uma falha de dia zero para roubar dados e enviar uma série de e-mails com ameaças de divulgação de dados roubados de clientes que utilizam o Oracle E-Business Suite. Imagem: QINQIE99/Shutterstock Campanha de extorsão visa altos executivos de grandes empresas. Em uma nota publicada recentemente, Robert Duhart, diretor de segurança da Oracle, procurou tranquilizar os clientes e afirmou que a empresa estava lançando um novo patch de segurança para corrigir a vulnerabilidade. Duhart também pediu aos clientes que atualizem a suíte o mais rapidamente possível. A seguir, os principais pontos sobre o ataque: Hackers exploram falha de dia zero no Oracle E-Business Suite. Ransomware Clop envia e-mails de extorsão a executivos de grandes empresas. Vulnerabilidade registrada como CVE-2025-61882, explorável sem login. Oracle lançou patch de segurança e orienta atualização imediata. Falha permite invasores controlarem o Processamento Concorrente da plataforma. Milhares de empresas podem ter dados de clientes e RH comprometidos. Grupo Clop já realizou ataques similares e retomou campanhas desde 29 de setembro. Executivos de empresas clientes da Oracle relataram ter recebido e-mails de extorsão para evitar que seus dados fossem divulgados. Imagem: RVillalon / Shutterstock.com O alerta de segurança também forneceu indicadores de comprometimento, que ajudam as equipes de segurança das empresas afetadas a identificar evidências de invasão. A falha permite que um invasor assuma o controle do recurso de Processamento Concorrente da Oracle Business Suite. Milhares de clientes da Oracle foram impactados Como milhares de empresas em todo o mundo usam a plataforma para administrar seus negócios, incluindo dados de recursos humanos e de clientes, é possível que milhões de dados tenham sido acessados e sequestrados. Leia mais: Vulnerabilidade expõe SMS e MMS em smartphones OnePlus Falha em rastreadores Tile pode expor localização de milhões de usuários Novo controle parental do ChatGPT pode ser burlado com facilidade O Clop vem enviando e-mails de extorsão para várias vítimas desde a última segunda-feira (29 de setembro). Charles Carmaka, diretor de tecnologia da Mandiant, unidade de resposta a incidentes do Google, comentou sobre a situação em post no LinkedIn. A Oracle divulgou que está lançando um novo patch de segurança e pediu aos clientes que atualizem o sistema rapidamente. Imagem: JLStock/Shutterstock. Carmaka explica que o Clop já havia explorado outras vulnerabilidades da plataforma da Oracle, permitindo que hackers roubassem dados de diversas organizações há poucos meses. O novo ataque mostra que, apesar da Oracle ter divulgado anteriormente que alguns executivos de empresas clientes “receberam e-mails de extorsão”, as vulnerabilidades haviam sido identificadas e corrigidas, o que indicava que a campanha de extorsão havia sido controlada. No entanto, com o bug de dia zero recém-identificado, hackers continuaram explorando possíveis falhas na plataforma da Oracle. O post Hackers exploram falha em plataforma da Oracle e ameaçam divulgar dados apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>Um grupo de hackers está explorando uma falha no software empresarial da <a href="https://olhardigital.com.br/tag/oracle/" target="_blank" rel="noreferrer noopener">Oracle</a> para roubar informações pessoais, afirma o <em><a href="https://techcrunch.com/2025/10/06/clop-hackers-caught-exploiting-oracle-zero-day-bug-to-steal-executives-personal-data/" target="_blank" rel="noreferrer noopener">TechCrunch</a></em>.</p>
<p>O <a href="https://olhardigital.com.br/2023/01/13/dicas-e-tutoriais/o-que-e-ransomware-e-como-se-proteger/" target="_blank" rel="noreferrer noopener">ransomware</a> Clop está ligado a uma série de e-mails que ameaçam divulgar dados roubados de clientes que utilizam o Oracle E-Business Suite. Uma vulnerabilidade de dia zero foi utilizada pelos invasores.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="682" src="https://olhardigital.com.br/wp-content/uploads/2025/10/falha-dia-zero-shutterstock_2533498743-1024x682.jpg" alt="" class="wp-image-1196000" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/10/falha-dia-zero-shutterstock_2533498743-1024x682.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/10/falha-dia-zero-shutterstock_2533498743-300x200.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2025/10/falha-dia-zero-shutterstock_2533498743-768x512.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2025/10/falha-dia-zero-shutterstock_2533498743-1536x1023.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/10/falha-dia-zero-shutterstock_2533498743-150x100.jpg 150w, https://img.odcdn.com.br/wp-content/uploads/2025/10/falha-dia-zero-shutterstock_2533498743.jpg 2005w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><em>Ransomware Clop aproveitou uma falha de dia zero para roubar dados e enviar uma série de e-mails com ameaças de divulgação de dados roubados de clientes que utilizam o Oracle E-Business Suite. Imagem: QINQIE99/Shutterstock</em></figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-campanha-de-extorsao-visa-altos-executivos-de-grandes-empresas"><strong>Campanha de extorsão visa altos executivos de grandes empresas.</strong></h2>
<p>Em uma nota publicada recentemente, Robert Duhart, diretor de segurança da Oracle, procurou tranquilizar os clientes e afirmou que a empresa estava lançando um novo patch de segurança para corrigir a vulnerabilidade. Duhart também pediu aos clientes que atualizem a suíte o mais rapidamente possível.</p>
<p>A seguir, os principais pontos sobre o ataque:</p>
<ul>
<li>Hackers exploram falha de dia zero no Oracle E-Business Suite.</li>
<li>Ransomware Clop envia e-mails de extorsão a executivos de grandes empresas.</li>
<li>Vulnerabilidade registrada como CVE-2025-61882, explorável sem login.</li>
<li>Oracle lançou patch de segurança e orienta atualização imediata.</li>
<li>Falha permite invasores controlarem o Processamento Concorrente da plataforma.</li>
<li>Milhares de empresas podem ter dados de clientes e RH comprometidos.</li>
<li>Grupo Clop já realizou ataques similares e retomou campanhas desde 29 de setembro.</li>
</ul>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="680" src="https://olhardigital.com.br/wp-content/uploads/2025/09/ransomware-1024x680.jpg" alt="Imagem ilustrativa de conceito de pagamento de ransomware com um maço de notas e um laptop" class="wp-image-1192891" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/09/ransomware-1024x680.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/09/ransomware-300x199.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2025/09/ransomware-768x510.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2025/09/ransomware-1536x1020.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/09/ransomware-2048x1360.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2025/09/ransomware-150x100.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><em>Executivos de empresas clientes da Oracle relataram ter recebido e-mails de extorsão para evitar que seus dados fossem divulgados. Imagem: RVillalon / Shutterstock.com</em></figcaption></figure>
</div>
<p>O alerta de segurança também forneceu indicadores de comprometimento, que ajudam as equipes de segurança das empresas afetadas a identificar evidências de invasão. A falha permite que um invasor assuma o controle do recurso de Processamento Concorrente da Oracle Business Suite.</p>
<h2 class="wp-block-heading" id="h-milhares-de-clientes-da-oracle-foram-impactados"><strong>Milhares de clientes da Oracle foram impactados</strong></h2>
<p>Como milhares de empresas em todo o mundo usam a plataforma para administrar seus negócios, incluindo dados de recursos humanos e de clientes, é possível que milhões de dados tenham sido acessados e sequestrados.</p>
<p><strong>Leia mais:</strong></p>
<ul>
<li><a href="https://olhardigital.com.br/2025/09/26/seguranca/vulnerabilidade-expoe-sms-e-mms-em-smartphones-oneplus/" target="_blank" rel="noreferrer noopener">Vulnerabilidade expõe SMS e MMS em smartphones OnePlus</a></li>
<li><a href="https://olhardigital.com.br/2025/10/01/seguranca/falha-em-rastreadores-tile-pode-expor-localizacao-de-milhoes-de-usuarios/" target="_blank" rel="noreferrer noopener">Falha em rastreadores Tile pode expor localização de milhões de usuários</a></li>
<li><a href="https://olhardigital.com.br/2025/10/03/seguranca/novo-controle-parental-do-chatgpt-pode-ser-burlado-com-facilidade/" target="_blank" rel="noreferrer noopener">Novo controle parental do ChatGPT pode ser burlado com facilidade</a></li>
</ul>
<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p>O Clop vem enviando e-mails de extorsão para várias vítimas desde a última segunda-feira (29 de setembro).</p>
<p><cite>Charles Carmaka, diretor de tecnologia da Mandiant, unidade de resposta a incidentes do Google, comentou sobre a situação em post no <a href="https://www.linkedin.com/feed/update/urn:li:activity:7380595612443893760/" target="_blank" rel="noreferrer noopener">LinkedIn</a>.</cite></p></blockquote>
<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="1000" height="538" src="https://olhardigital.com.br/wp-content/uploads/2022/11/shutterstock_2023392170.jpg" alt="" class="wp-image-437366" srcset="https://img.odcdn.com.br/wp-content/uploads/2022/11/shutterstock_2023392170.jpg 1000w, https://img.odcdn.com.br/wp-content/uploads/2022/11/shutterstock_2023392170-300x161.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2022/11/shutterstock_2023392170-768x413.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2022/11/shutterstock_2023392170-150x81.jpg 150w" sizes="(max-width: 1000px) 100vw, 1000px"><figcaption class="wp-element-caption"><em>A Oracle divulgou que está lançando um novo patch de segurança e pediu aos clientes que atualizem o sistema rapidamente. Imagem: JLStock/Shutterstock. </em></figcaption></figure>
</div>
<p>Carmaka explica que o Clop já havia explorado outras vulnerabilidades da plataforma da Oracle, permitindo que hackers roubassem dados de diversas organizações há poucos meses.</p>
<p>O novo ataque mostra que, apesar da Oracle ter divulgado anteriormente que alguns executivos de empresas clientes “receberam e-mails de extorsão”, as vulnerabilidades haviam sido identificadas e corrigidas, o que indicava que a campanha de extorsão havia sido controlada. No entanto, com o bug de dia zero recém-identificado, hackers continuaram explorando possíveis falhas na plataforma da Oracle.</p>
<p>O post <a href="https://olhardigital.com.br/2025/10/06/seguranca/hackers-exploram-falha-em-plataforma-da-oracle-e-ameacam-divulgar-dados/">Hackers exploram falha em plataforma da Oracle e ameaçam divulgar dados</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Vulnerabilidade expõe SMS e MMS em smartphones OnePlus</title>
		<link>https://www.infratic.com.br/vulnerabilidade-expoe-sms-e-mms-em-smartphones-oneplus/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Fri, 26 Sep 2025 21:59:24 +0000</pubDate>
				<category><![CDATA[Bugs]]></category>
		<category><![CDATA[oneplus]]></category>
		<category><![CDATA[Oxygen OS]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<category><![CDATA[smartphone]]></category>
		<category><![CDATA[SMS]]></category>
		<category><![CDATA[vulnerabilidade]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/vulnerabilidade-expoe-sms-e-mms-em-smartphones-oneplus/</guid>

					<description><![CDATA[Apesar de não serem vendidos oficialmente no Brasil, os smartphones OnePlus podem ser encontrados em diversas lojas online por preços bem interessantes. O problema é que se você tem um desses aparelhos pode estar correndo riscos de ter seus dados expostos devido a uma vulnerabilidade de segurança que deixa as informações de SMS e MMS expostos. Modelos com Sistema Operacional Oxygen OS 12, 14 e 15 instalados apresentam vulnerabilidade que permite que hackers acessem as mensagens trocadas por SMS. (Imagem: Divulgação/OnePlus) Modelos com Oxygen OS 11 não foram afetados A vulnerabilidade divulgada recentemente permite que aplicativos maliciosos leiam as mensagens de texto secretamente, afirma o The Verge. Quem descobriu a falha foi a empresa de segurança Rapid7, que informou que o problema permite que aplicativos maliciosos em aparelhos OnePlus afetados acessem os dados sem permissão, interação ou notificação do usuário. Leia mais: Bug no Android Auto amplia ícones e dificulta uso do app Fraude em apps dispara com uso de IA e atinge iOS e Android Google usa IA e identifica falhas de segurança em softwares Isso significa que hackers possam espionar mensagens privadas ou contornar verificações de segurança, que dependem de códigos enviados por SMS, como a autenticação de dois fatores. Hackers podem ter acesso às mensagens privadas e também informações relacionadas à autenticação de dois fatores. Imagem: Tero Vesalainen/ Shutterstock Segundo a Rapid7, a vulnerabilidade está relacionada às alterações feitas pela OnePlus no serviço de telefonia do Android, no qual o Oxygen OS é baseado. A Rapid7 testou e confirmou a vulnerabilidade nos aparelhos OnePlus 8T e OnePlus 10 Pro com versões do Oxygen OS 12, 14 e 15 instalados. E como a falha atinge um componente do sistema Android, os pesquisadores da empresa acreditam que ela pode afetar qualquer outro dispositivo com as versões citadas do Oxygen OS. Empresa reconheceu o problema, mas prometeu uma correção apenas para outubro. Imagem: Divulgação/OnePlus Correção será lançada apenas em outubro pela OnePlus A empresa reconheceu o problema e o detalhou do documento CVE-2025-10184, mas em declaração ao site 9to5Google disse que a correção será disponibilizada apenas em outubro. Conheça os detalhes técnicos da vulnerabilidade: Identificador: CVE-2025-10184. Descrição: Vulnerabilidade de bypass de permissão no provedor de telefonia do OxygenOS. Sistemas Afetados: OxygenOS 12, 14 e 15. Severidade: 8.2/10 (alta). Causa: Combinado de permissões ausentes para operações de gravação em vários provedores de conteúdo e uma injeção SQL cega no método de atualização desses provedores. Até que a correção seja lançada, é recomendado que apenas aplicativos de fontes confiáveis sejam instalados e que os usuários migrem para aplicativos de mensagens criptografados e não utilizem a autenticação de dois fatores baseada em SMS. O post Vulnerabilidade expõe SMS e MMS em smartphones OnePlus apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>Apesar de não serem vendidos oficialmente no Brasil, os smartphones <a href="https://olhardigital.com.br/tag/oneplus/" target="_blank" rel="noreferrer noopener">OnePlus </a>podem ser encontrados em diversas lojas online por preços bem interessantes.</p>
<p>O problema é que se você tem um desses aparelhos pode estar correndo riscos de ter seus dados expostos devido a uma vulnerabilidade de segurança que deixa as informações de <a href="https://olhardigital.com.br/2022/03/09/tira-duvidas/tecnologias-antigas-o-que-e-como-funciona-o-sms/" target="_blank" rel="noreferrer noopener">SMS</a> e MMS expostos.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="614" src="https://olhardigital.com.br/wp-content/uploads/2024/09/OnePlus-13-1024x614.png" alt="" class="wp-image-966739" srcset="https://img.odcdn.com.br/wp-content/uploads/2024/09/OnePlus-13-1024x614.png 1024w, https://img.odcdn.com.br/wp-content/uploads/2024/09/OnePlus-13-300x180.png 300w, https://img.odcdn.com.br/wp-content/uploads/2024/09/OnePlus-13-768x461.png 768w, https://img.odcdn.com.br/wp-content/uploads/2024/09/OnePlus-13-1536x922.png 1536w, https://img.odcdn.com.br/wp-content/uploads/2024/09/OnePlus-13-150x90.png 150w, https://img.odcdn.com.br/wp-content/uploads/2024/09/OnePlus-13-1200x1200.png 1200w, https://img.odcdn.com.br/wp-content/uploads/2024/09/OnePlus-13.png 2000w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><em>Modelos com Sistema Operacional Oxygen OS 12, 14 e 15 instalados apresentam vulnerabilidade que permite que hackers acessem as mensagens trocadas por SMS. (Imagem: Divulgação/OnePlus)</em></figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-modelos-com-oxygen-os-11-nao-foram-afetados"><strong>Modelos com Oxygen OS 11 não foram afetados</strong></h2>
<p>A vulnerabilidade divulgada recentemente permite que aplicativos maliciosos leiam as mensagens de texto secretamente, afirma o <a href="https://www.theverge.com/news/786341/oneplus-sms-security-flaw-oxygenos-rapid7-cve-2025-10184" target="_blank" rel="noreferrer noopener"><em>The Verge</em></a>.</p>
<p>Quem descobriu a falha foi a empresa de segurança Rapid7, que informou que o problema permite que aplicativos maliciosos em aparelhos OnePlus afetados acessem os dados sem permissão, interação ou notificação do usuário.</p>
<p><strong>Leia mais:</strong></p>
<ul>
<li><a href="https://olhardigital.com.br/2025/09/25/carros-e-tecnologia/bug-no-android-auto-amplia-icones-e-dificulta-uso-do-app/" target="_blank" rel="noreferrer noopener">Bug no Android Auto amplia ícones e dificulta uso do app</a></li>
<li><a href="https://olhardigital.com.br/2025/09/25/seguranca/fraude-em-apps-dispara-com-uso-de-ia-e-atinge-ios-e-android/" target="_blank" rel="noreferrer noopener">Fraude em apps dispara com uso de IA e atinge iOS e Android</a></li>
<li><a href="https://olhardigital.com.br/2025/08/04/seguranca/google-usa-ia-e-identifica-falhas-de-seguranca-em-softwares/" target="_blank" rel="noreferrer noopener">Google usa IA e identifica falhas de segurança em softwares</a></li>
</ul>
<p>Isso significa que hackers possam espionar mensagens privadas ou contornar verificações de segurança, que dependem de códigos enviados por SMS, como a <a href="https://olhardigital.com.br/2023/11/13/seguranca/o-que-e-a-autenticacao-de-dois-fatores-e-como-ela-protege-seus-dados/" target="_blank" rel="noreferrer noopener">a</a><a href="https://olhardigital.com.br/tag/verificacao-de-dois-fatores/">utenticação de dois fatores</a>.</p>
<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="1000" height="638" src="https://olhardigital.com.br/wp-content/uploads/2022/12/shutterstock_1913132908.jpg" alt="" class="wp-image-462936" srcset="https://img.odcdn.com.br/wp-content/uploads/2022/12/shutterstock_1913132908.jpg 1000w, https://img.odcdn.com.br/wp-content/uploads/2022/12/shutterstock_1913132908-300x191.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2022/12/shutterstock_1913132908-768x490.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2022/12/shutterstock_1913132908-260x165.jpg 260w, https://img.odcdn.com.br/wp-content/uploads/2022/12/shutterstock_1913132908-353x225.jpg 353w, https://img.odcdn.com.br/wp-content/uploads/2022/12/shutterstock_1913132908-365x232.jpg 365w, https://img.odcdn.com.br/wp-content/uploads/2022/12/shutterstock_1913132908-150x96.jpg 150w" sizes="(max-width: 1000px) 100vw, 1000px"><figcaption class="wp-element-caption"><em>Hackers podem ter acesso às mensagens privadas e também informações relacionadas à autenticação de dois fatores. Imagem: Tero Vesalainen/ Shutterstock</em></figcaption></figure>
</div>
<p>Segundo a Rapid7, a vulnerabilidade está relacionada às alterações feitas pela OnePlus no serviço de telefonia do Android, no qual o Oxygen OS é baseado.</p>
<p>A Rapid7 testou e confirmou a vulnerabilidade nos aparelhos OnePlus 8T e OnePlus 10 Pro com versões do Oxygen OS 12, 14 e 15 instalados. E como a falha atinge um componente do sistema Android, os pesquisadores da empresa acreditam que ela pode afetar qualquer outro dispositivo com as versões citadas do Oxygen OS.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="576" src="https://olhardigital.com.br/wp-content/uploads/2022/04/oneplus_10r-1024x576.jpg" alt="OnePlus 10R" class="wp-image-355566" srcset="https://img.odcdn.com.br/wp-content/uploads/2022/04/oneplus_10r-1024x576.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2022/04/oneplus_10r-300x169.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2022/04/oneplus_10r-768x432.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2022/04/oneplus_10r-150x84.jpg 150w, https://img.odcdn.com.br/wp-content/uploads/2022/04/oneplus_10r.jpg 1200w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><em>Empresa reconheceu o problema, mas prometeu uma correção apenas para outubro. Imagem: Divulgação/OnePlus </em></figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-correcao-sera-lancada-apenas-em-outubro-pela-oneplus"><strong>Correção será lançada apenas em outubro pela OnePlus</strong></h2>
<p>A empresa reconheceu o problema e o detalhou do documento <a href="https://www.rapid7.com/blog/post/cve-2025-10184-oneplus-oxygenos-telephony-provider-permission-bypass-not-fixed/" target="_blank" rel="noreferrer noopener">CVE-2025-10184</a>, mas em declaração ao site <a href="https://9to5google.com/2025/09/25/oneplus-devices-have-a-big-sms-vulnerability-but-a-patch-is-finally-on-the-way/" target="_blank" rel="noreferrer noopener"><em>9to5Google</em></a> disse que a correção será disponibilizada apenas em outubro.</p>
<p>Conheça os detalhes técnicos da vulnerabilidade:</p>
<ul>
<li><strong>Identificador:</strong> CVE-2025-10184.</li>
<li><strong>Descrição:</strong> Vulnerabilidade de bypass de permissão no provedor de telefonia do OxygenOS.</li>
<li><strong>Sistemas Afetados:</strong> OxygenOS 12, 14 e 15.</li>
<li><strong>Severidade:</strong> 8.2/10 (alta).</li>
<li><strong>Causa:</strong> Combinado de permissões ausentes para operações de gravação em vários provedores de conteúdo e uma injeção SQL cega no método de atualização desses provedores.</li>
</ul>
<p>Até que a correção seja lançada, é recomendado que apenas aplicativos de fontes confiáveis sejam instalados e que os usuários migrem para aplicativos de mensagens criptografados e não utilizem a autenticação de dois fatores baseada em SMS.</p>
<p>O post <a href="https://olhardigital.com.br/2025/09/26/seguranca/vulnerabilidade-expoe-sms-e-mms-em-smartphones-oneplus/">Vulnerabilidade expõe SMS e MMS em smartphones OnePlus</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Google usa IA e identifica falhas de segurança em softwares</title>
		<link>https://www.infratic.com.br/google-usa-ia-e-identifica-falhas-de-seguranca-em-softwares/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Mon, 04 Aug 2025 23:23:53 +0000</pubDate>
				<category><![CDATA[Bug]]></category>
		<category><![CDATA[falha de segurança]]></category>
		<category><![CDATA[Inteligência Artificial]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[vulnerabilidade]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/google-usa-ia-e-identifica-falhas-de-seguranca-em-softwares/</guid>

					<description><![CDATA[O Google publicou o primeiro relatório de desempenho da IA Big Sleep, criada para “caçar” vulnerabilidades e bugs no ambiente digital. A tecnologia foi desenvolvida pelo DeepMind em parceria com hackers do programa Project Zero, também de propriedade da big tech. “Como parte do nosso compromisso com a transparência neste espaço, temos o orgulho de anunciar que relatamos as primeiras 20 vulnerabilidades descobertas usando nosso sistema ‘Big Sleep’ baseado em IA e desenvolvido pela Gemini”, escreveu Heather Adkins, vice-presidente de segurança do Google. As falhas de segurança foram encontradas principalmente em softwares de código aberto, como a biblioteca de áudio e vídeo FFmpeg e o pacote de edição de imagens ImageMagick. Não há detalhes, no entanto, sobre a gravidade das ocorrências — que ainda estão passando por correções. Falhas de segurança foram encontradas principalmente em softwares de código aberto (Imagem: themotioncloud/iStock) “Para garantir relatórios de alta qualidade e acionáveis, temos um especialista humano no processo antes de relatar, mas cada vulnerabilidade foi encontrada e reproduzida pelo agente de IA sem intervenção humana”, disse a porta-voz do Google, Kimberly Samra, ao site TechCrunch.  Pelo bem de todos O agente de IA foi anunciado no ano passado com o objetivo de buscar ativamente vulnerabilidades de segurança desconhecidas em softwares — demonstrando o potencial da IA para corrigir falhas antes que elas afetem os usuários. “Esses agentes de segurança cibernética são revolucionários , liberando as equipes de segurança para se concentrarem em ameaças de alta complexidade, aumentando drasticamente seu impacto e alcance”, diz a empresa. Novos agentes de IA podem corrigir falhas antes que elas afetem os usuários (Imagem: Alex Cristi/iStock) O Google acredita que os atuais LLMs podem realizar pesquisas de vulnerabilidades se forem aplicadas as ferramentas certas. Isso ajudará a tornar o processo de triagem e a correção de problemas mais baratas e eficazes no futuro, de acordo com a big tech. Leia Mais: 7 prints que você NUNCA deve deixar na galeria de fotos do celular 7 ataques hackers e vulnerabilidades comuns no PC Windows e como se proteger Google lança sua melhor IA só para assinantes do plano mais caro O que mais tem por aí? Outros sistemas de busca de bugs baseados em IA já estão disponíveis no mercado, com destaque para RunSybil e XBOW. Na maioria dos casos, no entanto, os agentes dependem da intervenção de um humano para verificar se a vulnerabilidade encontrada é legítima, destaca o TechCrunch. “Nossa missão é automatizar a intuição dos hackers e reduzir a velocidade e o custo da descoberta de vulnerabilidades a zero”, promete o RunSybil. “Seus adversários estão tentando descobrir como usar a IA para aumentar sua eficácia, então por que não jogar Sybil hoje mesmo e descobrir o que você está enfrentando?” XBOW é 80 vezes mais veloz do que testes manuais (Imagem: Reprodução) Já o XBOW ficou mundialmente conhecido após alcançar o topo de uma das tabelas de classificação dos EUA na plataforma de caça-bugs HackerOne. O sistema é “treinado pelos melhores hackers”, sendo 80 vezes mais veloz do que testes manuais. O post Google usa IA e identifica falhas de segurança em softwares apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>O <a href="https://olhardigital.com.br/tag/google/" target="_blank" rel="noreferrer noopener">Google</a> publicou o <a href="https://issuetracker.google.com/issues?q=componentid:1836411&amp;s=type:desc&amp;s=issue_id:desc" target="_blank" rel="noreferrer noopener">primeiro relatório</a> de desempenho da <a href="https://olhardigital.com.br/tag/inteligencia-artificial/" target="_blank" rel="noreferrer noopener">IA</a> Big Sleep, criada para “caçar” vulnerabilidades e bugs no ambiente digital. A tecnologia foi desenvolvida pelo <a href="https://olhardigital.com.br/tag/google-deepmind/" target="_blank" rel="noreferrer noopener">DeepMind</a> em parceria com <a href="https://olhardigital.com.br/tag/hackers/" target="_blank" rel="noreferrer noopener">hackers</a> do programa Project Zero, também de propriedade da big tech.</p>
<p>“Como parte do nosso compromisso com a transparência neste espaço, temos o orgulho de anunciar que relatamos as primeiras 20 vulnerabilidades descobertas usando nosso sistema ‘Big Sleep’ baseado em IA e desenvolvido pela Gemini”, <a href="https://x.com/argvee/status/1952390039700431184" target="_blank" rel="noreferrer noopener">escreveu</a> Heather Adkins, vice-presidente de segurança do Google.</p>
<p>As falhas de <a href="https://olhardigital.com.br/tag/seguranca/" target="_blank" rel="noreferrer noopener">segurança</a> foram encontradas principalmente em <a href="https://olhardigital.com.br/tag/software/" target="_blank" rel="noreferrer noopener">softwares</a> de código aberto, como a biblioteca de áudio e vídeo FFmpeg e o pacote de edição de imagens ImageMagick. Não há detalhes, no entanto, sobre a gravidade das ocorrências — que ainda estão passando por correções.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="576" src="https://img.odcdn.com.br/wp-content/uploads/2025/08/iStock-1007464396-1024x576.jpg" alt="" class="wp-image-1159790" style="width:840px;height:auto" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/08/iStock-1007464396-1024x576.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/08/iStock-1007464396-300x169.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2025/08/iStock-1007464396-768x432.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2025/08/iStock-1007464396-1536x864.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/08/iStock-1007464396-2048x1152.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2025/08/iStock-1007464396-1920x1080.jpg 1920w, https://img.odcdn.com.br/wp-content/uploads/2025/08/iStock-1007464396-1280x720.jpg 1280w, https://img.odcdn.com.br/wp-content/uploads/2025/08/iStock-1007464396-150x84.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Falhas de segurança foram encontradas principalmente em softwares de código aberto (Imagem: themotioncloud/iStock)</figcaption></figure>
</div>
<p>“Para garantir relatórios de alta qualidade e acionáveis, temos um especialista humano no processo antes de relatar, mas cada vulnerabilidade foi encontrada e reproduzida pelo agente de IA sem intervenção humana”, disse a porta-voz do Google, Kimberly Samra, <a href="https://techcrunch.com/2025/08/04/google-says-its-ai-based-bug-hunter-found-20-security-vulnerabilities/" target="_blank" rel="noreferrer noopener">ao site TechCrunch</a>. </p>
<h2 class="wp-block-heading" id="h-pelo-bem-de-todos">Pelo bem de todos</h2>
<p>O agente de IA foi <a href="https://blog.google/technology/safety-security/cybersecurity-updates-summer-2025/" target="_blank" rel="noreferrer noopener">anunciado no ano passado</a> com o objetivo de buscar ativamente vulnerabilidades de segurança desconhecidas em softwares — demonstrando o potencial da IA para corrigir falhas antes que elas afetem os usuários.</p>
<p>“Esses agentes de segurança cibernética são revolucionários , liberando as equipes de segurança para se concentrarem em ameaças de alta complexidade, aumentando drasticamente seu impacto e alcance”, <a href="https://googleprojectzero.blogspot.com/2024/10/from-naptime-to-big-sleep.html" target="_blank" rel="noreferrer noopener">diz a empresa</a>.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="582" src="https://img.odcdn.com.br/wp-content/uploads/2025/08/iStock-2186231934-1-1024x582.jpg" alt="" class="wp-image-1159791" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/08/iStock-2186231934-1-1024x582.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/08/iStock-2186231934-1-300x171.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2025/08/iStock-2186231934-1-768x437.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2025/08/iStock-2186231934-1-1536x874.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/08/iStock-2186231934-1-2048x1165.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2025/08/iStock-2186231934-1-150x85.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Novos agentes de IA podem corrigir falhas antes que elas afetem os usuários (Imagem: Alex Cristi/iStock)</figcaption></figure>
</div>
<p>O Google acredita que os atuais LLMs podem realizar pesquisas de vulnerabilidades se forem aplicadas as ferramentas certas. Isso ajudará a tornar o processo de triagem e a correção de problemas mais baratas e eficazes no futuro, de acordo com a big tech.</p>
<p><strong>Leia Mais:</strong></p>
<ul>
<li><a href="https://olhardigital.com.br/2025/07/24/dicas-e-tutoriais/7-prints-que-voce-nunca-deve-deixar-na-galeria-de-fotos-do-celular/" target="_blank" rel="noreferrer noopener">7 prints que você NUNCA deve deixar na galeria de fotos do celular</a></li>
<li><a href="https://olhardigital.com.br/2025/06/13/seguranca/7-ataques-hackers-e-vulnerabilidades-comuns-no-pc-windows-e-como-se-proteger/" target="_blank" rel="noreferrer noopener">7 ataques hackers e vulnerabilidades comuns no PC Windows e como se proteger</a></li>
<li><a href="https://olhardigital.com.br/2025/08/01/internet-e-redes-sociais/google-lanca-gemini-deep-think-para-assinantes-do-ai-ultra/" target="_blank" rel="noreferrer noopener">Google lança sua melhor IA só para assinantes do plano mais caro</a></li>
</ul>
<h2 class="wp-block-heading" id="h-o-que-mais-tem-por-ai">O que mais tem por aí?</h2>
<p>Outros sistemas de busca de bugs baseados em IA já estão disponíveis no mercado, com destaque para RunSybil e XBOW. Na maioria dos casos, no entanto, os agentes dependem da intervenção de um humano para verificar se a vulnerabilidade encontrada é legítima, destaca o TechCrunch.</p>
<p>“Nossa missão é automatizar a intuição dos hackers e reduzir a velocidade e o custo da descoberta de vulnerabilidades a zero”, promete o RunSybil. “Seus adversários estão tentando descobrir como usar a IA para aumentar sua eficácia, então por que não jogar Sybil hoje mesmo e descobrir o que você está enfrentando?”</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="531" src="https://img.odcdn.com.br/wp-content/uploads/2025/08/Captura-de-tela-2025-08-05-110350-1024x531.png" alt="" class="wp-image-1159797" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/08/Captura-de-tela-2025-08-05-110350-1024x531.png 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/08/Captura-de-tela-2025-08-05-110350-300x156.png 300w, https://img.odcdn.com.br/wp-content/uploads/2025/08/Captura-de-tela-2025-08-05-110350-768x398.png 768w, https://img.odcdn.com.br/wp-content/uploads/2025/08/Captura-de-tela-2025-08-05-110350-1536x796.png 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/08/Captura-de-tela-2025-08-05-110350-150x78.png 150w, https://img.odcdn.com.br/wp-content/uploads/2025/08/Captura-de-tela-2025-08-05-110350.png 2010w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">XBOW é 80 vezes mais veloz do que testes manuais (Imagem: Reprodução)</figcaption></figure>
</div>
<p>Já o <a href="https://xbow.com/" target="_blank" rel="noreferrer noopener">XBOW</a> ficou mundialmente conhecido após alcançar o topo de uma das tabelas de classificação dos EUA na plataforma de caça-bugs HackerOne. O sistema é “treinado pelos melhores hackers”, sendo 80 vezes mais veloz do que testes manuais.</p>
<p>O post <a href="https://olhardigital.com.br/2025/08/04/seguranca/google-usa-ia-e-identifica-falhas-de-seguranca-em-softwares/">Google usa IA e identifica falhas de segurança em softwares</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
