Bug CrowdStrike Falcon causa interrupções no Windows em todo o mundo

A minor update of CrowdStrike Falcon made thousands of computers to BSOD

Bug na atualização recente do CrowdStrike Falcon fez com que milhares de sistemas em todo o mundo travassem com BSOD. A pior parte é que o Windows se recusa a inicializar corretamente depois, exibindo a mesma mensagem de erro. CrowdStrike pede desculpas pela bagunça e deve lançar o hotfix que supostamente deveria obter o… Continue a ler Bug CrowdStrike Falcon causa interrupções no Windows em todo o mundo

Trojan:Win32/Bearfoos.B!ml

O Bearfoos.B!ml é uma detecção de spyware que, ocasionalmente, pode ser um falso positivo

Trojan:Win32/Bearfoos.B!ml é uma detecção do Microsoft Defender associada a malware para roubo de dados. Pode sinalizar este malware devido aos padrões de comportamento específicos, atribuir esse nome até mesmo a programas maliciosos de famílias conhecidas. Como o Defender usa aprendizado de máquina para essa detecção, às vezes pode ser um falso positivo. Trojan:Win32/Bearfoos.B!ml Visão geral do Trojan:Win32/Bearfoos.B!ml é uma detecção… Continue a ler Trojan:Win32/Bearfoos.B!ml

Donex, Corrida Negra, falso LockBit 3.0 e Muse Ransomware Decryptor lançado

One more ransomware sample is now decryptable for free

Um descriptografador para um ransomware Donex, também conhecida pelo nome de Musa, DarkRace e LockBit 3.0, foi lançado por especialistas da Avast. Eles usaram uma falha na cifra conhecida há quase meio ano para ajudar na descriptografia em particular, e agora disponibilize a ferramenta de descriptografia para todos. Este é mais um ransomware… Continue a ler Donex, Corrida Negra, falso LockBit 3.0 e Muse Ransomware Decryptor lançado

AT&T hackeado em abril, Todos os clientes sem fio afetados

A AT&T revela uma fuga maciça de dados que alegadamente afecta os dados de 90 milhões de clientes

AT&T, uma das maiores operadoras de rede dos EUA, confirma uma violação massiva de dados que aconteceu em abril. O hack resultou em um vazamento massivo de dados do usuário – os hackers supostamente obtiveram informações sobre interações por meio de chamadas e mensagens. Afeta não apenas AT&T os próprios clientes , mas também os usuários de dispositivos móveis virtuais… Continue a ler AT&T hackeado em abril, Todos os clientes sem fio afetados

Trojan:Win32/Cerber

A detecção do Trojan:Win32/Cerber pode sinalizar uma amostra de ransomware ativa no sistema

Trojan:Win32/Cerber é um nome de detecção que o Microsoft Defender usa para sinalizar ransomware. Seu nome já foi associado a uma família específica de malware, mas como cessou a sua actividade, este nome foi usado para uma ampla variedade de amostras de ransomware. É comum ver esse tipo de malware em ataques a corporações, embora todos… Continue a ler Trojan:Win32/Cerber

OmApSvcBroker

O OmApSvcBroker faz parte do software MSI pré-instalado para laptops, que pode causar diversos problemas

O processo OmApSvcBroker é um componente de software legítimo da MSI responsável por selecionar o adaptador gráfico em laptops MSI. Na maioria dos casos, é um processo livre de erros, mas alguns usuários podem encontrar problemas. Visão geral do OmApSvcBroker O processo OmApSvcBroker é um componente de software legítimo da MSI, especificamente parte do serviço MSI NBFoundation. É um elemento crucial… Continue a ler OmApSvcBroker

TextInputHost.exe

Uma explicação completa do processo TextInputHost.exe e recomendações para solução de problemas.

TextInputHost.exe é um processo legítimo da Microsoft, necessário para a funcionalidade de entrada de texto no Windows. Ele coleta informações de fontes como o seu teclado, tela sensível ao toque, ou caneta, interpreta isso, e entrega-o à sua aplicação específica. Embora para alguns usuários ver esse processo possa ser confuso; é também uma fonte de vários problemas que irei… Continue a ler TextInputHost.exe

Falha de desvio de autenticação do GitHub Enterprise Server descoberta

O GitHub publicou um relatório sobre uma nova falha no Enterprise Server

Em maio 21, 2024 GitHub divulgou uma nova falha de desvio de autenticação em seu Enterprise Server. Codificado como CVE-2024-4985, é tão fácil de explorar que recebeu a classificação CVSS máxima de 10 agora mesmo. O desenvolvedor já lançou os patches e possíveis mitigações para a falha. GitHub divulga vulnerabilidade de desvio de autenticação de servidor corporativo posteriormente… Continue a ler Falha de desvio de autenticação do GitHub Enterprise Server descoberta

Trojan:Win32/Acll

O Trojan:Win32/AcII é um exemplo novato de malware spyware/infostealer

Trojan:Win32/Acll é um malware ladrão detectado pelo Microsoft Defender. Tem como alvo informações confidenciais, credenciais de login, detalhes pessoais, e dados financeiros. Ele se espalha por meio de software pirata, anúncios maliciosos, ou pacotes. Trojan:Trojan de visão geral do Win32/Acll:Win32/Acll é um software malicioso do tipo ladrão codificado em Python. Ele foi projetado para extrair e transmitir informações confidenciais de dispositivos. Esse malware tem como alvo um… Continue a ler Trojan:Win32/Acll

Gerenciador de janelas avançado

Another adware that masquerades as a Windows tweaker

Advanced Window Manager é um software potencialmente indesejado que inunda o sistema do usuário com anúncios. Pretende ser uma ferramenta que adiciona novas funcionalidades ao Windows, mas na verdade redireciona as consultas de pesquisa, rastreia a atividade do usuário na Internet e mostra anúncios. As formas típicas de distribuição deste programa são agrupamento de software e malvertising. Visão geral avançada do gerenciador de janelas… Continue a ler Gerenciador de janelas avançado