CISO Advisor
A Microsoft lançou correções para duas vulnerabilidades no Microsoft Defender que estavam sendo exploradas como falhas do tipo dia-zero. As brechas representam risco direto para usuários brasileiros que utilizam a solução de segurança da empresa.
Abrir fonte
The Hacker News
A Microsoft divulgou que falhas de elevação de privilégios e negação de serviço no Defender estão sendo exploradas por atacantes. A empresa já disponibilizou patches de segurança para mitigar os riscos identificados.
Abrir fonte
The Hacker News
Pesquisadores revelaram detalhes de um novo malware para Linux chamado Showboat que inclui backdoor com proxy SOCKS5. A ameaça foi identificada em ataques contra uma operadora de telecomunicações do Oriente Médio.
Abrir fonte
BleepingComputer
Uma campanha de espionagem cibernética chinesa está atacando provedores de telecomunicações com malwares recém-descobertos chamados Showboat e JFMBackdoor. As ameaças afetam tanto sistemas Linux quanto Windows.
Abrir fonte
CSO Online
A Microsoft liberou correções de emergência para duas vulnerabilidades dia-zero nos componentes de proteção contra malware do Defender. As falhas permitem que atacantes locais elevem privilégios no sistema.
Abrir fonte
BleepingComputer
A Microsoft começou a distribuir patches para duas vulnerabilidades do Defender que foram exploradas em ataques zero-day. As falhas permitem elevação de privilégios e negação de serviço em sistemas afetados.
Abrir fonte
SC Media
O malware Showboat é atribuído a atores de ameaças com vínculos com a China, com infraestrutura de comando e controle conectada a Chengdu. A ameaça tem como alvo provedores de telecomunicações do Oriente Médio.
Abrir fonte
Security Affairs
A Cisco resolveu uma vulnerabilidade classificada com severidade máxima, registrada como CVE-2026-20223, em seu produto Secure Workload. A correção é crítica para organizações que utilizam a solução de segurança de cargas de trabalho.
Abrir fonte
Cisco Talos
A Cisco Talos identificou uma variante do BadIIS reconhecível por strings demo.pdb embutidas que funciona como malware comercializado entre criminosos. O ecossistema está ligado a atores de ameaças chineses.
Abrir fonte
Help Net Security
O serviço de VPN First VPN, comercializado para criminosos com promessa de anonimato, foi tirado do ar em operação conjunta em 19 e 20 de maio. A plataforma era amplamente utilizada por operadores de ransomware para ocultar suas atividades.
Abrir fonte
Hackread
Pesquisadores expuseram uma campanha global de malware Android de 10 meses que usa aplicativos falsos para cobrar usuários secretamente via SMS premium. O esquema afeta vítimas em todo o mundo sem seu conhecimento.
Abrir fonte