Ao usar este site, você concorda com a Política de Privacidade e os Termos de Uso.
Aceitar
paodemugen.com.brpaodemugen.com.brpaodemugen.com.br
  • Feed
  • Mais Vendidos
  • Cadeiras Custo-Benefício
  • Cadeiras de Escritório
  • Cadeiras para Home Office
  • Celulares e Smartphones
    Celulares e SmartphonesMostrar mais
    Showmetech divulga ranking com 49 filmes e mais de 60 séries imperdíveis de mistério
    11 Leitura mínima
    EA Sports FC 26: lista destaca jovens promessas para brilhar no Modo Carreira
    2 Leitura mínima
    Série NVIDIA RTX 50 chega ao mercado brasileiro; veja modelos de placas, PCs e notebooks
    4 Leitura mínima
    Flamengo recebe Sport no Maracanã buscando manter perseguição ao líder Palmeiras
    2 Leitura mínima
    Estreias e relançamentos agitam as salas de cinema em novembro de 2025
    5 Leitura mínima
  • Hardware e Periféricos
    Hardware e PeriféricosMostrar mais
    Prime Video lança “Tremembé” e expõe bastidores da penitenciária mais famosa do país
    3 Leitura mínima
    Trailer de Pânico 7 destaca retorno de Sidney Prescott e revela data de estreia no Brasil
    3 Leitura mínima
    EUA e China firmam trégua de um ano com corte de tarifas e flexibilização para minerais raros
    2 Leitura mínima
    Atualização opcional do Windows 11 deixa Gerenciador de Tarefas preso em segundo plano
    2 Leitura mínima
    Gboard recebe gesto que agiliza a digitação de números
    1 Leitura mínima
  • SEO: Notícias
    SEO: NotíciasMostrar mais
    Elon Musk afirma que Sam Altman recebeu reembolso de reserva do Tesla Roadster
    2 Leitura mínima
    Engadget indica livro sobre busca por vida extraterrestre e edição especial de “Drácula” para o fim de semana
    2 Leitura mínima
    Bluesky alcança 40 milhões de usuários e começará a testar botão de “não curtir”
    3 Leitura mínima
    Quem é a Bending Spoons, nova decacórnio europeia que assumiu a compra da AOL
    5 Leitura mínima
    Serviços de TV ao vivo em 2025: preços e recursos dos principais concorrentes do cabo
    5 Leitura mínima
  • Glossário
  • Páginas
    • Nossa Política de Afiliados
    • Termos e Condições
    • Política de Privacidade
    • Contato | paodemugen: Fale Conosco
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Leitura: Boletim ThreatsDay reúne multa recorde de US$ 176 milhões, falha que expôs pilotos da F1, vulnerabilidades em Chromium e outros incidentes
Compartilhar
Entrar
Notificação Mostrar mais
Redimensionamento de fontesAa
paodemugen.com.brpaodemugen.com.br
Redimensionamento de fontesAa
Search
  • Home
    • Home 1
    • Home 2
  • Categories
  • Bookmarks
  • More Foxiz
    • Sitemap
Já tem uma conta? Entrar
Siga os EUA
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
paodemugen.com.br > Blog | paodemugen: Análises de Cadeiras, Hardware e Mais > Mercado Digital > Boletim ThreatsDay reúne multa recorde de US$ 176 milhões, falha que expôs pilotos da F1, vulnerabilidades em Chromium e outros incidentes
Mercado Digital

Boletim ThreatsDay reúne multa recorde de US$ 176 milhões, falha que expôs pilotos da F1, vulnerabilidades em Chromium e outros incidentes

vendasmulti351@gmail.com
Última atualização: outubro 24, 2025 1:16 am
vendasmulti351@gmail.com
Compartilhar
7 Leitura mínima
COMPARTILHAR

O boletim semanal ThreatsDay destaca uma série de incidentes de segurança cibernética ocorridos ou divulgados recentemente, envolvendo desde ataques a cadeias de suprimentos de software até multas milionárias e invasões de contas OAuth.

Índice de Conteúdo
  • Lumma Stealer perde força após exposição de operadores
  • Anúncios falsos usam autoridades de Singapura para fraude
  • Pacote npm malicioso instala framework AdaptixC2
  • Canadá aplica multa de US$ 176 milhões à Xeltox Enterprises
  • SpaceX desativa 2.500 Starlinks usados em golpes no Sudeste Asiático
  • Falha permite sequestro de sessões em chats de IA
  • Ferramenta demonstra abuso de OAuth como backdoor
  • Bug de administração expôs dados de pilotos de Fórmula 1
  • Google lança plataforma de agentes de IA para defesa cibernética
  • Phishing com arquivos SVG leva a páginas falsas do Microsoft 365
  • Caminho de build exposto afeta mais de 3.000 servidores de IA
  • Prompt injection pode virar execução remota de código
  • pickle inseguro causa RCE no python-socketio
  • IDEs de IA usam Electron desatualizado com 94 falhas Chromium
  • Instalador falso do Chrome distribui ValleyRAT na China
  • Unicode escondido permite clonar apps do Azure
  • Ataques a bancos de dados sem malware empregam apenas comandos SQL
  • CSS oculta texto malicioso em e-mails
  • Rede secreta rastreia 14 mil celulares via SS7

Lumma Stealer perde força após exposição de operadores

A atividade do ladrão de informações Lumma Stealer (Water Kurita) registrou “queda repentina” depois que dados pessoais de cinco supostos integrantes do grupo foram publicados em campanha de doxxing chamada Lumma Rats, iniciada em agosto de 2025. Telegrams do malware foram comprometidos em 17 de setembro, levando clientes a migrar para Vidar e StealC.

No mesmo período surgiu o Vidar Stealer 2.0, totalmente reescrito em C, com arquitetura multithread, extração avançada de credenciais e builder polimórfico automático.

Anúncios falsos usam autoridades de Singapura para fraude

Campanha de grande escala utilizou imagens de autoridades de Singapura em anúncios pagos do Google para direcionar vítimas a uma plataforma de investimentos em forex registrada em Maurício. Foram identificados 28 anunciantes verificados e 119 domínios que imitavam veículos como CNA e Yahoo! News, segundo a Group-IB.

Pacote npm malicioso instala framework AdaptixC2

Pesquisadores da ReversingLabs encontraram o pacote “https-proxy-utils” no npm, publicado em 28 de julho de 2025 pelo usuário “bestdev123”. O item, baixado 57 vezes, executava script pós-instalação que baixava o AdaptixC2 para Windows, Linux e macOS. O pacote já foi removido.

Canadá aplica multa de US$ 176 milhões à Xeltox Enterprises

Órgão regulador FINTRAC multou a Xeltox Enterprises Ltd. (Cryptomus/Certa Payments) por não relatar 1.068 transações suspeitas em julho de 2024 ligadas a material de abuso sexual infantil, fraudes, ransomware e evasão de sanções.

SpaceX desativa 2.500 Starlinks usados em golpes no Sudeste Asiático

A empresa informou ter desconectado mais de 2,5 mil terminais na região de Mianmar, onde forças locais já haviam apreendido dispositivos em centros de estelionato online. Desde janeiro, 9.551 estrangeiros envolvidos nessas operações foram detidos no país.

Falha permite sequestro de sessões em chats de IA

Vulnerabilidade CVE-2025-6515 na implementação Oat++ do Model Context Protocol da Anthropic possibilita prever IDs de sessão e injetar respostas maliciosas via servidor oatpp-mcp, informou a JFrog.

Ferramenta demonstra abuso de OAuth como backdoor

A Proofpoint criou o kit automatizado Fassa, que mostra como apps OAuth maliciosos mantêm acesso mesmo após redefinição de senhas ou aplicação de MFA. Um caso real usou o kit de phishing Tycoon para registrar aplicativo interno “test” e manter o acesso ao e-mail da vítima.

Bug de administração expôs dados de pilotos de Fórmula 1

Vulnerabilidade de “mass assignment” no portal driverscategorisation.fia.com permitia criar contas com privilégios de ADMIN e acessar passaportes e CNHs de todos os pilotos. O problema foi relatado em 3 de junho e corrigido em 10 de junho de 2025.

Google lança plataforma de agentes de IA para defesa cibernética

Em prévia para clientes Threat Intelligence Enterprise, o sistema seleciona agentes especializados para responder consultas, analisando da web aberta à dark web e relatórios internos.

Phishing com arquivos SVG leva a páginas falsas do Microsoft 365

O kit Tykit envia e-mails com anexos SVG que executam JavaScript, redirecionando o usuário a página de login falsa após desafio Cloudflare Turnstile, segundo a ANY.RUN.

Caminho de build exposto afeta mais de 3.000 servidores de IA

A GitGuardian identificou traversal em smithery.yaml da Smithery.ai. A falha permitia acessar arquivos sensíveis e credenciais administrativas, arriscando milhares de chaves de API. Correção já aplicada.

Boletim ThreatsDay reúne multa recorde de US$ 176 milhões, falha que expôs pilotos da F1, vulnerabilidades em Chromium e outros incidentes - Imagem do artigo

Imagem: Internet

Prompt injection pode virar execução remota de código

A Trail of Bits mostrou que ataques de injeção de argumentos podem contornar a aprovação humana em agentes de IA, resultando em RCE. Recomenda-se isolar agentes e limitar comandos.

pickle inseguro causa RCE no python-socketio

Falha CVE-2025-61765 (score 6,4) permite execução de código quando invasor tem acesso à fila de mensagens e envia payload pickle malicioso. O problema foi corrigido na versão 5.14.0.

IDEs de IA usam Electron desatualizado com 94 falhas Chromium

Cursor e Windsurf rodam versões antigas do VS Code e do runtime Electron, expondo 1,8 milhão de desenvolvedores a bugs já corrigidos no Chromium e no motor V8, diz a OX Security.

Instalador falso do Chrome distribui ValleyRAT na China

Cadeia de ataque identificada pela Cyderes entrega trojan ValleyRAT (Winos 4.0) que desativa antivírus locais via driver de kernel antes de baixar malware do servidor 202.95.11[.]152.

Unicode escondido permite clonar apps do Azure

Pesquisadores da Varonis detalharam o método Azure App-Mirage, que insere o caractere 0x34f em nomes como “Az​ure Portal” para contornar restrições de nomenclatura e enganar usuários em golpes de device code.

Ataques a bancos de dados sem malware empregam apenas comandos SQL

Segundo a Wiz, invasores acessam servidores MongoDB, PostgreSQL, MySQL, Aurora e MariaDB, copiam dados, apagam as instâncias e deixam o resgate na própria base, sem implantar binários.

CSS oculta texto malicioso em e-mails

A Cisco Talos observa uso crescente de texto escondido via propriedades de CSS para burlar filtros e influenciar classificações de LLMs em mensagens de spam e phishing.

Rede secreta rastreia 14 mil celulares via SS7

Investigação da Mother Jones revelou que a plataforma Altamides, da indonésia First Wap, utiliza falhas no protocolo SS7 para localizar políticos, executivos e jornalistas em vários continentes.

Os casos reforçam a tendência de invasores explorarem caminhos legítimos – logins, pacotes confiáveis e protocolos autorizados – para obter acesso ou permanecer indetectáveis.

Com informações de The Hacker News

Smishing Triad já criou 194 mil domínios maliciosos desde janeiro, revela Unit 42
Campanha “PhantomCaptcha” mira ONGs de ajuda à Ucrânia com PDFs maliciosos e site falso do Zoom
GitHub apresenta guia para introvertidos participarem do Universe e de outras conferências de tecnologia
GitHub apresenta roteiro para atualizar arquivos de saúde da comunidade com auxílio de IA
GitHub anuncia Copilot mais veloz, com novos modos de agente e integração em toda a plataforma
Compartilhe este artigo
Facebook Copiar link Imprimir
Compartilhar
Artigo anterior OpenAI compra criadores do Apple Shortcuts para integrar assistente Sky ao ChatGPT
Próximo Artigo GitHub Copilot ganha modelo personalizado que acelera e aprimora sugestões de código

Esteja Conectado

54.3kSeguir
HTV9 Dispositivo Multimídia Inteligente

Últimas Notícias

Final de “A Balada de Um Jogador” revela ambiguidade sobre destino de Lorde Doyle
Universo Tech
Bluesky alcança 40 milhões de usuários e começa a testar botão de “dislike”
Universo Tech
Prime Video lança “Tremembé” e expõe bastidores da penitenciária mais famosa do país
Hardware e Periféricos
GitHub anuncia “WAVES” como tema do Game Off 2025
Mercado Digital

You Might also Like

Mercado Digital

OpenAI apresenta Aardvark, agente baseado em GPT-5 que detecta e corrige falhas de código

vendasmulti351@gmail.com
vendasmulti351@gmail.com
2 Leitura mínima
Mercado Digital

Microsoft solta correção emergencial para falha crítica no WSUS já explorada por atacantes

vendasmulti351@gmail.com
vendasmulti351@gmail.com
3 Leitura mínima
Mercado Digital

Pentera lança plataforma que automatiza correção de vulnerabilidades e aproxima segurança da operação

vendasmulti351@gmail.com
vendasmulti351@gmail.com
2 Leitura mínima

paodemugen

//

O paodemugen é o seu guia definitivo no universo das cadeiras. Nossa missão é analisar, testar e comparar as melhores cadeiras gamer, de escritório e ergonômicas para que você encontre o conforto e a performance ideais. A sua escolha certa começa aqui.

  • SEO: Notícias, Updates de Algoritmos e Otimização
  • Hardware e Periféricos
  • Mercado Digital
  • Cadeiras Custo-Benefício
  • Cadeiras de Escritório
  • Cadeiras Gamer
  • Política de Privacidade
  • Termos e Condições de Uso
  • Nossa Política de Afiliados
  • Contato | paodemugen: Fale Conosco
paodemugen.com.brpaodemugen.com.br
Siga os EUA
© 2025 paodemugen. Todos os Direitos Reservados.
Welcome Back!

Sign in to your account

Nome de usuário ou endereço de e-mail
Senha

Perdeu sua senha?