Postagens

Acordo bilionário da Meta traz grandes incertezas...

Imagem
   Este pode ser o acordo judicial mais significativo desde que as grandes empresas de tabaco concordaram, em 1998, em pagar mais de US$ 200 bilhões e alterar práticas de marketing controversas consideradas voltadas para crianças. Talvez: há ressalvas e condições detalhadas nas cláusulas do acordo. Na quarta-feira, a Meta anunciou que pagaria até US$ 18 bilhões para encerrar processos movidos por 48 estados, pelo Distrito de Columbia e por territórios dos EUA. A proprietária do Facebook e do Instagram também concordou em fazer mudanças abrangentes em seus produtos, diante de alegações de que colocava menores em risco com práticas predatórias e até viciantes. As mudanças práticas parecem uma lista de desejos de pais preocupados com a proteção dos filhos. Elas incluem: Um limite diário de tempo padrão de duas horas, que só pode ser desativado com a permissão dos pais. Um "modo noturno" que bloqueia os aplicativos entre a meia-noite e as 6 da manhã. Nada de postar, pesquisar, as...

Anthropic lança Claude Fable 5, sua IA mais poderosa até agora, com medidas de segurança cibernética

Imagem
Anthropic lançou o Claude Fable 5, com um modelo de segurança que separa versões para o público e para usuários vetados. O Mythos 5 é poderoso em identificar vulnerabilidades, mas a correção delas é um desafio. Empresas devem priorizar atualizações rápidas.   Em 9 de junho, a Anthropic lançou o Claude Fable 5, o modelo mais poderoso que já criou, para o público em geral. A empresa também fez algo incomum: lançou um único modelo como dois produtos, separados não por suas capacidades, mas por uma camada de classificadores de segurança. O Fable 5 foi disponibilizado ao público. Seu gêmeo, o Claude Mythos 5, o mesmo modelo subjacente com as salvaguardas cibernéticas removidas, permanece restrito a um grupo seleto de defensores cibernéticos e operadores de infraestrutura crítica. A Anthropic afirma que o Mythos 5 é o modelo de cibersegurança mais robusto do mundo. A diferença prática é a seguinte: o Fable 5 direciona solicitações sinalizadas de cibersegurança, biologia, química e des...

Vulnerabilidade 0-day do VPN da Check Point é explorada na prática para implantar ransomware

Imagem
Descoberta uma falha crítica em VPNs da Check Point que permite invasores contornarem autenticação. É urgente aplicar correções e revisar configurações para evitar compromissos de segurança A Check Point Research descobriu a exploração ativa da vulnerabilidade crítica de bypass de autenticação CVE-2026-50751 (CVSS 9.3) em implementações do Check Point Remote Access VPN e Mobile Access, com atividade pós-comprometimento confirmada e vinculada ao grupo de ransomware Qilin. A CVE-2026-50751 atinge implementações configuradas para usar o protocolo de troca de chaves IKEv1, já obsoleto. Ao explorar uma falha lógica na validação de certificados, um invasor remoto não autenticado pode estabelecer uma sessão VPN sem uma senha de usuário válida, burlando efetivamente todos os requisitos de autenticação. A falha afeta os produtos Mobile Access/SSL VPN, Remote Access VPN e Spark Firewall nas versões R80.20.X a R82.10. Embora o acesso inicial seja obtido por meio do bypass, etapas adicionais de ...

Mais de 116.000 sistemas Minecraft infectados na campanha de malware WeedHack

Imagem
  "WeedHack, um malware que ataca jogadores de Minecraft, já infectou mais de 116 mil sistemas. Ele é distribuído por mods maliciosos em vídeos do YouTube. Jogadores devem confiar apenas em fontes oficiais para evitar problemas." Uma campanha de malware em larga escala, apelidada de WeedHack, está visando jogadores de Minecraft e infectou mais de 116.000 sistemas desde janeiro. O malware é distribuído por meio de mods, clientes, cheats e utilitários maliciosos relacionados ao Minecraft, promovidos no YouTube e por meio de manipulação de SEO (otimização para mecanismos de busca). O WeedHack funciona como um serviço de malware como serviço (MaaS) que oferece um painel de controle para que os clientes visualizem credenciais e informações roubadas em sistemas comprometidos. Dados de telemetria da empresa de cibersegurança McAfee mostram que o WeedHack afetou 116.464 sistemas, com uma média de 2.000 a 3.000 infecções por dia. A maioria das vítimas está nos Estados Unidos, Alema...

Erro no WP Maps Pro é explorado para criar contas de administrador em sites WordPress

Imagem
Criando contas no WordPress a partir de falha no WP Maps PRO   Hackers estão visando sites WordPress que executam uma versão vulnerável do plugin WP Maps Pro, que permite a criação de contas de administrador fraudulentas sem autenticação. A vulnerabilidade, rastreada como CVE-2026-8732, tem classificação de gravidade crítica e afeta as versões 6.1.0 e anteriores do WP Maps Pro. Ela foi descoberta e relatada pelo pesquisador de segurança David Brown. O WP Maps Pro é um plugin premium do WordPress para a criação de mapas interativos e personalizáveis, além de localizadores de lojas. Ele suporta diversos provedores de mapas, como Google Maps e OpenStreetMap.  O plugin é normalmente usado por empresas, sites imobiliários, sites de viagens, diretórios e organizações que precisam exibir vários locais em um mapa, e possui mais de 15.800 vendas no Envato Market. A vulnerabilidade CVE-2026-8732 é causada por um recurso de "acesso temporário" no plugin, destinado a permitir que a equip...