Ao usar este site, você concorda com a Política de Privacidade e os Termos de Uso.
Aceitar
paodemugen.com.brpaodemugen.com.brpaodemugen.com.br
  • Feed
  • Mais Vendidos
  • Cadeiras Custo-Benefício
  • Cadeiras de Escritório
  • Cadeiras para Home Office
  • Celulares e Smartphones
    Celulares e SmartphonesMostrar mais
    Showmetech divulga ranking com 49 filmes e mais de 60 séries imperdíveis de mistério
    11 Leitura mínima
    EA Sports FC 26: lista destaca jovens promessas para brilhar no Modo Carreira
    2 Leitura mínima
    Série NVIDIA RTX 50 chega ao mercado brasileiro; veja modelos de placas, PCs e notebooks
    4 Leitura mínima
    Flamengo recebe Sport no Maracanã buscando manter perseguição ao líder Palmeiras
    2 Leitura mínima
    Estreias e relançamentos agitam as salas de cinema em novembro de 2025
    5 Leitura mínima
  • Hardware e Periféricos
    Hardware e PeriféricosMostrar mais
    Prime Video lança “Tremembé” e expõe bastidores da penitenciária mais famosa do país
    3 Leitura mínima
    Trailer de Pânico 7 destaca retorno de Sidney Prescott e revela data de estreia no Brasil
    3 Leitura mínima
    EUA e China firmam trégua de um ano com corte de tarifas e flexibilização para minerais raros
    2 Leitura mínima
    Atualização opcional do Windows 11 deixa Gerenciador de Tarefas preso em segundo plano
    2 Leitura mínima
    Gboard recebe gesto que agiliza a digitação de números
    1 Leitura mínima
  • SEO: Notícias
    SEO: NotíciasMostrar mais
    Elon Musk afirma que Sam Altman recebeu reembolso de reserva do Tesla Roadster
    2 Leitura mínima
    Engadget indica livro sobre busca por vida extraterrestre e edição especial de “Drácula” para o fim de semana
    2 Leitura mínima
    Bluesky alcança 40 milhões de usuários e começará a testar botão de “não curtir”
    3 Leitura mínima
    Quem é a Bending Spoons, nova decacórnio europeia que assumiu a compra da AOL
    5 Leitura mínima
    Serviços de TV ao vivo em 2025: preços e recursos dos principais concorrentes do cabo
    5 Leitura mínima
  • Glossário
  • Páginas
    • Nossa Política de Afiliados
    • Termos e Condições
    • Política de Privacidade
    • Contato | paodemugen: Fale Conosco
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Leitura: Resumo semanal: F5 confirma invasão, surgem novos rootkits Linux e ataque Pixnapping expõe dados em Android
Compartilhar
Entrar
Notificação Mostrar mais
Redimensionamento de fontesAa
paodemugen.com.brpaodemugen.com.br
Redimensionamento de fontesAa
Search
  • Home
    • Home 1
    • Home 2
  • Categories
  • Bookmarks
  • More Foxiz
    • Sitemap
Já tem uma conta? Entrar
Siga os EUA
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
paodemugen.com.br > Blog | paodemugen: Análises de Cadeiras, Hardware e Mais > Mercado Digital > Resumo semanal: F5 confirma invasão, surgem novos rootkits Linux e ataque Pixnapping expõe dados em Android
Mercado Digital

Resumo semanal: F5 confirma invasão, surgem novos rootkits Linux e ataque Pixnapping expõe dados em Android

vendasmulti351@gmail.com
Última atualização: outubro 20, 2025 6:15 pm
vendasmulti351@gmail.com
Compartilhar
4 Leitura mínima
COMPARTILHAR

F5 identifica roubo de código-fonte

Índice de Conteúdo
  • Novas táticas e malwares
  • Vulnerabilidades em destaque

A F5 informou ter descoberto, em 9 de agosto de 2025, que agentes não identificados permaneceram pelo menos 12 meses em sua rede e extraíram arquivos com partes do código-fonte do BIG-IP, além de detalhes sobre falhas ainda não divulgadas. A investigação aponta o uso do malware BRICKSTORM, atribuído ao grupo de espionagem chinês UNC5221. A GreyNoise registrou três picos de varredura direcionada ao BIG-IP em 23 de setembro, 14 e 15 de outubro, mas afirma que esses eventos podem não estar ligados diretamente à invasão.

Levantamento da Censys encontrou mais de 680 mil balanceadores e gateways F5 BIG-IP acessíveis na internet, principalmente nos Estados Unidos, Alemanha, França, Japão e China. Especialistas recomendam inventariar, restringir acesso e aplicar correções preventivas nesses sistemas.

Novas táticas e malwares

Coreia do Norte adota EtherHiding

O grupo norte-coreano UNC5342 (Famous Chollima) passou a ocultar malware em contratos inteligentes da Binance Smart Chain por meio da técnica EtherHiding. O método foi observado em campanhas de engenharia social no LinkedIn, Telegram e Discord, nas quais candidatos a vagas são induzidos a executar código malicioso que instala o downloader JADESNOW e, depois, o script InvisibleFerret.

LinkPro: rootkit eBPF para Linux

Uma investigação de infraestrutura hospedada na AWS revelou o rootkit LinkPro, que injeta dois módulos eBPF para se esconder e pode ser ativado remotamente por um pacote TCP SYN com janela 54321. Entre os comandos, estão criação de shell interativo, operações em arquivos e túnel SOCKS5. O objetivo parece financeiro; não há atribuição confirmada.

Operação Zero Disco explora falha da Cisco

A Trend Micro detectou o uso da vulnerabilidade CVE-2025-20352 (nota CVSS 7,7) em IOS e IOS XE para instalar rootkits Linux em switches Cisco 9400, 9300 e 3750G. O ataque, batizado Zero Disco, explora estouro de pilha no SNMP para execução remota de código. Nenhum ator foi apontado até o momento.

Pixnapping atinge Android

Resumo semanal: F5 confirma invasão, surgem novos rootkits Linux e ataque Pixnapping expõe dados em Android - Imagem do artigo

Imagem: Internet

Pesquisadores identificaram o ataque de canal lateral “Pixnapping”, capaz de capturar códigos 2FA, histórico do Google Maps e outros dados em aparelhos Google e Samsung. O problema foi catalogado como CVE-2025-48561 (CVSS 5,5) e recebeu correção no boletim de segurança de setembro; novos ajustes chegam em dezembro.

Flax Typhoon usa ArcGIS como shell

O grupo chinês Flax Typhoon comprometeu um servidor ArcGIS público, modificando uma extensão Java (SOE) para criar um web shell com chave hardcoded, mantendo backdoor por mais de um ano. O acesso persistiu mesmo após backups e recuperações de sistema.

Vulnerabilidades em destaque

Entre as falhas mais visadas da semana estão CVE-2025-24990, CVE-2025-59230 (Windows), CVE-2025-47827 (IGEL OS), CVE-2025-2611 (ICTBroadcast), CVE-2025-11756 (Chrome) e CVE-2025-49553 (Adobe Connect), entre outras listadas por especialistas.

Movimentação no setor

A Microsoft anunciou que partes do kernel do Windows 11 foram reescritas em Rust para reduzir vulnerabilidades de corrupção de memória. A empresa acrescentou restrições para agentes de IA, que deverão operar com permissões limitadas e assinatura criptográfica obrigatória.

— Fim —

Com informações de The Hacker News

Grupos chineses exploram falha ToolShell no SharePoint mesmo após correção de julho
OpenAI apresenta Aardvark, agente baseado em GPT-5 que detecta e corrige falhas de código
GitHub lança Copilot CLI e leva assistente de IA diretamente ao terminal
GitHub detalha estrutura em três camadas para tornar fluxos de IA mais confiáveis
Empresas aceleram migração de senhas estáticas para identidades gerenciadas na nuvem
Compartilhe este artigo
Facebook Copiar link Imprimir
Compartilhar
Artigo anterior Mantenedor do Log4j relata bastidores da falha Log4Shell e destaca necessidade de mais segurança em projetos abertos
Próximo Artigo iPhone 17 Pro chega com tela mais brilhante, chip A19 e zoom óptico de 8x; veja comparação com o 16 Pro

Esteja Conectado

54.3kSeguir
HTV9 Dispositivo Multimídia Inteligente

Últimas Notícias

Final de “A Balada de Um Jogador” revela ambiguidade sobre destino de Lorde Doyle
Universo Tech
Bluesky alcança 40 milhões de usuários e começa a testar botão de “dislike”
Universo Tech
Prime Video lança “Tremembé” e expõe bastidores da penitenciária mais famosa do país
Hardware e Periféricos
GitHub anuncia “WAVES” como tema do Game Off 2025
Mercado Digital

You Might also Like

Mercado Digital

Pesquisa aponta divergência entre executivos e equipes técnicas sobre prontidão cibernética

vendasmulti351@gmail.com
vendasmulti351@gmail.com
2 Leitura mínima
Mercado Digital

GitHub Copilot e agentes de IA aceleram modernização de sistemas COBOL, aponta Microsoft

vendasmulti351@gmail.com
vendasmulti351@gmail.com
3 Leitura mínima
Mercado Digital

GitHub e Microsoft anunciam patrocínio a nove projetos de IA e MCP para acelerar produtividade de desenvolvedores

vendasmulti351@gmail.com
vendasmulti351@gmail.com
3 Leitura mínima

paodemugen

//

O paodemugen é o seu guia definitivo no universo das cadeiras. Nossa missão é analisar, testar e comparar as melhores cadeiras gamer, de escritório e ergonômicas para que você encontre o conforto e a performance ideais. A sua escolha certa começa aqui.

  • SEO: Notícias, Updates de Algoritmos e Otimização
  • Hardware e Periféricos
  • Mercado Digital
  • Cadeiras Custo-Benefício
  • Cadeiras de Escritório
  • Cadeiras Gamer
  • Política de Privacidade
  • Termos e Condições de Uso
  • Nossa Política de Afiliados
  • Contato | paodemugen: Fale Conosco
paodemugen.com.brpaodemugen.com.br
Siga os EUA
© 2025 paodemugen. Todos os Direitos Reservados.
Welcome Back!

Sign in to your account

Nome de usuário ou endereço de e-mail
Senha

Perdeu sua senha?