ciberseguranca
3 artigos

Chave fixa no código: falha no SolarWinds Access Rights Manager permite execução remota sem senha
O SolarWinds corrigiu uma falha de nota 8.8 no Access Rights Manager, o software que controla quem tem acesso a quê dentro da rede. A causa é das mais antigas do manual: uma chave fixa escrita no próprio código. A correção está na versão 2026.2.1.
LER ARTIGO
Instalador falso de gerenciador de senhas trazia driver assinado pela Microsoft que desligava 145 antivírus
Páginas falsas hospedadas no GitHub imitavam o download oficial de um aplicativo de autenticação. O pacote instalava um ladrão de senhas e, junto, um driver de núcleo assinado pela Microsoft capaz de encerrar 145 produtos de segurança. A mesma estrutura se passava por pelo menos 40 empresas conhecidas.
LER ARTIGO
Teste técnico falso em processo seletivo infectou 30 mil computadores em mais de 100 países
Japão, Estados Unidos, Austrália e Alemanha publicaram um alerta conjunto sobre um grupo que se passa por recrutador, pede que o candidato rode um 'teste técnico' e instala malware na máquina dele. Foram 30 mil dispositivos infectados e o equivalente a US$ 10,7 milhões desviados — e o risco não para no candidato.
LER ARTIGO
VKSECURITY