A Cisco corrigiu quatro vulnerabilidades críticas nesta semana, com destaque para a CVE-2026-20184, uma falha de validação de certificado no Webex Services que permitia a qualquer atacante remoto, sem nenhum privilégio, se passar por usuários legítimos da plataforma. O problema estava na integração de single sign-on com o Control Hub: bastava se conectar a um endpoint do serviço e enviar um token manipulado para obter acesso indevido. A Cisco já corrigiu a falha diretamente na infraestrutura de nuvem, mas organizações que usam SSO ainda precisam agir. Sem ação manual, o serviço pode ser interrompido: é necessário fazer o upload de um novo certificado SAML do provedor de identidade no Control Hub. Não há solução alternativa.
O Galaxy A27 deve ser o próximo smartphone de entrada a ser lançado pela Samsung e nós já sabemos como ele pode ser. O site HotEUDeals publicou renderizações 3D do vindouro smartphone em parceria com o perfil OnLeaks, detalhando o novo visual reformulado desse dispositivo. Conforme esses renders, o futuro smartphone deve medir algo em torno de 162.3 x 78.6 x 7.9 mm. Isso significa que esse será um celular um pouco mais curto e mais largo que o seu antecessor, mas essas são diferenças milimétricas que devem fazer muito pouca diferença no uso prático do dispositivo.
Novo jogo da icônica franquia foi afetado pela guerra entre Ucrânia e Rússia. Confira mais detalhes sobre o título!
Após The Boys chegar ao fim, Vought Rising vai continuar sua trajetória. Confira como o episódio mais recente da Temporada 5 conecta as duas séries.
Caso do MC Ryan SP e MC Poze levanta dúvidas sobre dados pessoais e ações da polícia; entenda como funciona a entrega dos informações em backup e em quais casos é permitido, com ou
A Amazon revelou nesta quarta-feira (15) uma nova versão do Echo Dot, o dispositivo com Alexa que atua como assistente pessoal e alto-falante inteligente. A variante é voltada para fãs da National Basketball Association (NBA), a liga de basquete dos Estados Unidos. O novo Echo Dot edição NBA é uma edição limitada da NBA que "celebra a crescente paixão dos fãs brasileiros pelo torneio". Ela é também uma forma de reforçar que a própria Amazon é detentora de direitos de transmissão da atual temporada.
A inteligência artificial generativa não está impactando os empregos da maneira como se imaginava, pelo menos por enquanto, não sendo culpada pela queda nas contratações. É o que garante o diretor de assuntos globais e jurídicos do LinkedIn, Blake Lawit. Debatendo o tema durante o fórum anual Semafor World Economy, realizado esta semana em Washington (Estados Unidos), o executivo compartilhou dados internos da plataforma sobre empregabilidade. Ele disse que o volume de contratações caiu aproximadamente 20% desde 2020.
O Google lançou o Android Canary 2604 nesta terça-feira (14), mais uma atualização de testes do sistema operacional. A compilação traz duas novidades na interface da plataforma, segundo o repórter Mishaal Rahman. As mudanças identificadas até o momento são discretas. A primeira está na bandeja de notificações: a mensagem "No notifications" foi alterada para "You're all caught up" — algo como "Você está por dentro de tudo", em tradução livre —, tornando a comunicação mais amigável com o usuário.
O CERT-UA identificou uma nova família de malware chamada AgingFly, usada em ataques contra governos locais, hospitais e possivelmente representantes das Forças de Defesa da Ucrânia. A campanha é atribuída ao grupo de ameaças UAC-0247. O ataque começa com um e-mail que simula uma oferta de ajuda humanitária, levando a vítima a um site comprometido ou falso. A partir daí, um arquivo LNK ativa uma cadeia de infecção que culmina na implantação do AgingFly. Para roubar dados, os invasores utilizam ferramentas legítimas de código aberto: o ChromElevator extrai cookies e senhas de navegadores baseados em Chromium, como Chrome, Edge e Brave, sem precisar de privilégios de administrador. Já o ZAPiDESK descriptografa os bancos de dados do WhatsApp para Windows. O principal diferencial técnico do AgingFly é a ausência de comandos pré-compilados no código. O CERT-UA recomenda bloquear a execução de arquivos LNK, HTA e JS para interromper a cadeia de ataque.