<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Cyber Security Brazil]]></title><description><![CDATA[Cyber Security Brazil]]></description><link>https://www.cybersecbrazil.com.br/blog</link><generator>RSS for Node</generator><lastBuildDate>Thu, 13 Aug 2026 11:23:11 GMT</lastBuildDate><atom:link href="https://www.cybersecbrazil.com.br/blog-feed.xml" rel="self" type="application/rss+xml"/><item><title><![CDATA[Lazarus mira setor de defesa e aeroespacial no Brasil com zero-day do Windows]]></title><description><![CDATA[O grupo hacker norte-coreano Lazarus foi associado à exploração de uma vulnerabilidade zero-day no Windows em ataques contra empresas dos setores de defesa e aeroespacial na França, Alemanha, Brasil e Índia. A campanha utiliza falsas ofertas de emprego para comprometer as vítimas, obter privilégios SYSTEM e instalar backdoors nos computadores. Segundo a Check Point Research, a atividade faz parte da Operation Dream Job, campanha de espionagem cibernética e engenharia social mantida há anos...]]></description><link>https://www.cybersecbrazil.com.br/post/lazarus-mira-setor-de-defesa-e-aeroespacial-no-brasil-com-zero-day-do-windows</link><guid isPermaLink="false">6a7da682bc8e587d439beee5</guid><pubDate>Thu, 13 Aug 2026 11:20:26 GMT</pubDate><enclosure url="https://static.wixstatic.com/media/02fa5c_4fe1bf0fdc474aa1b4aee152a433196b~mv2.png/v1/fit/w_1000,h_1000,al_c,q_80/file.png" length="0" type="image/png"/><dc:creator>Cyber Security Brazil</dc:creator></item><item><title><![CDATA[737 extensões de VPN para Chrome são flagradas redirecionando tráfego de usuários]]></title><description><![CDATA[Pesquisadores identificaram 737 extensões gratuitas de VPN e proxy para Google Chrome envolvidas em uma operação que direcionava o tráfego de navegação dos usuários por uma infraestrutura de proxies. A campanha atingia principalmente usuários de língua russa interessados em acessar serviços bloqueados. As extensões foram distribuídas por pelo menos 40 contas de desenvolvedores na Chrome Web Store e acumularam 75.486 instalações, segundo uma investigação da Socket. Entre os complementos...]]></description><link>https://www.cybersecbrazil.com.br/post/737-extens%C3%B5es-de-vpn-para-chrome-s%C3%A3o-flagradas-redirecionando-tr%C3%A1fego-de-usu%C3%A1rios</link><guid isPermaLink="false">6a7da4c12ca7f56c7182800f</guid><pubDate>Thu, 13 Aug 2026 11:08:14 GMT</pubDate><enclosure url="https://static.wixstatic.com/media/02fa5c_7b66e007dd424d06a7ac3e3b7bfbe1c9~mv2.png/v1/fit/w_1000,h_986,al_c,q_80/file.png" length="0" type="image/png"/><dc:creator>Cyber Security Brazil</dc:creator></item><item><title><![CDATA[Falha em APIs da OpenAI, Anthropic e Google permitiu que IAs mais fracas decodificassem modelos mais fortes]]></title><description><![CDATA[Pesquisadores descobriram uma vulnerabilidade na forma como APIs de inteligência artificial da OpenAI, Anthropic e Google transportavam blocos de raciocínio oculto entre chamadas. A técnica permitiu reconstruir conteúdo interno dos modelos e recuperar informações sensíveis presentes em logs públicos, incluindo chaves de API, senhas, tokens de acesso e chaves privadas. O problema afetava objetos de raciocínio criptografados utilizados pelas APIs para preservar o estado de processamento entre...]]></description><link>https://www.cybersecbrazil.com.br/post/falha-em-apis-da-openai-anthropic-e-google-permitiu-que-ias-mais-fracas-decodificassem-modelos-mais</link><guid isPermaLink="false">6a7da27ab7e8fa00d9deccd5</guid><pubDate>Thu, 13 Aug 2026 11:01:28 GMT</pubDate><enclosure url="https://static.wixstatic.com/media/02fa5c_189b41532e174058bdd4e17576bcda2f~mv2.png/v1/fit/w_1000,h_854,al_c,q_80/file.png" length="0" type="image/png"/><dc:creator>Cyber Security Brazil</dc:creator></item><item><title><![CDATA[Adobe corrige três falhas CVSS 10.0 em ColdFusion e Campaign Classic]]></title><description><![CDATA[A Adobe lançou atualizações de segurança para corrigir diversas vulnerabilidades críticas no ColdFusion, Commerce e Campaign Classic. As falhas podem permitir execução arbitrária de código, escalonamento de privilégios e, em determinados casos, comprometimento de contas e acesso a dados de clientes. Três vulnerabilidades receberam a pontuação máxima de 10,0 no CVSS. No ColdFusion, a CVE-2026-48362 é uma falha de injeção de comandos do sistema operacional que pode permitir a execução...]]></description><link>https://www.cybersecbrazil.com.br/post/adobe-corrige-tr%C3%AAs-falhas-cvss-10-0-em-coldfusion-e-campaign-classic</link><guid isPermaLink="false">6a7d9f37bc8e587d439bdb36</guid><pubDate>Thu, 13 Aug 2026 10:50:25 GMT</pubDate><enclosure url="https://static.wixstatic.com/media/02fa5c_89695576072f4305bf1752873a6967df~mv2.png/v1/fit/w_1000,h_720,al_c,q_80/file.png" length="0" type="image/png"/><dc:creator>Cyber Security Brazil</dc:creator></item><item><title><![CDATA[Hackers exploram falha crítica no VMware vCenter para manter acesso remoto persistente]]></title><description><![CDATA[Hackers começaram a explorar ativamente uma vulnerabilidade crítica recentemente corrigida no VMware vCenter, da Broadcom, para comprometer servidores e estabelecer acesso remoto persistente, da empresa alemã de cibersegurança QUIRSO. A falha, identificada como CVE-2026-59310 e classificada com pontuação CVSS 9,8, é uma vulnerabilidade de directory traversal no VMware vCenter Server. Um invasor com acesso de rede ao sistema pode explorá-la para executar código arbitrário. A Broadcom...]]></description><link>https://www.cybersecbrazil.com.br/post/hackers-exploram-falha-cr%C3%ADtica-no-vmware-vcenter-para-manter-acesso-remoto-persistente</link><guid isPermaLink="false">6a7d9d61f1f88bc38be0592a</guid><pubDate>Thu, 13 Aug 2026 10:37:45 GMT</pubDate><enclosure url="https://static.wixstatic.com/media/02fa5c_8b025df7ff30433284f60bc8952ac0b0~mv2.png/v1/fit/w_1000,h_1000,al_c,q_80/file.png" length="0" type="image/png"/><dc:creator>Cyber Security Brazil</dc:creator></item><item><title><![CDATA[USB malicioso pode dar controle total de um PC com Windows 11]]></title><description><![CDATA[Pesquisadores demonstraram uma técnica que explora o mecanismo Plug and Play (PnP) do Windows para transformar a instalação automática de dispositivos USB em execução de código com privilégios SYSTEM em uma máquina Windows 11 totalmente atualizada. A pesquisa, intitulada "Plug And Pwn: Weaponizing Windows PnP Auto-Install", foi desenvolvida por Alejandro Hernando e Borja Martinez para apresentação na DEF CON 34. Os pesquisadores criaram ferramentas capazes de emular dispositivos USB...]]></description><link>https://www.cybersecbrazil.com.br/post/usb-malicioso-pode-dar-controle-total-de-um-pc-com-windows-11</link><guid isPermaLink="false">6a7c34933637842029cfddfb</guid><pubDate>Wed, 12 Aug 2026 08:59:56 GMT</pubDate><enclosure url="https://static.wixstatic.com/media/02fa5c_f25cbdc9bd284fd4b62992b26fa136ca~mv2.png/v1/fit/w_1000,h_1000,al_c,q_80/file.png" length="0" type="image/png"/><dc:creator>Cyber Security Brazil</dc:creator></item><item><title><![CDATA[Mozilla revoga chave usada para verificar downloads do Firefox e Thunderbird no Linux]]></title><description><![CDATA[A Mozilla revogou uma chave criptográfica utilizada para assinar downloads do Firefox e Thunderbird no Linux depois que uma cópia não criptografada do material foi adicionada por engano a um repositório privado de código da própria empresa. A chave é usada para verificar a autenticidade dos arquivos distribuídos pela Mozilla. Usuários e distribuições Linux podem validar a assinatura para confirmar que um pacote baixado, como um tarball do Firefox, realmente foi produzido pela organização e...]]></description><link>https://www.cybersecbrazil.com.br/post/mozilla-revoga-chave-usada-para-verificar-downloads-do-firefox-e-thunderbird-no-linux</link><guid isPermaLink="false">6a7c3163f1f88bc38bdcf81e</guid><pubDate>Wed, 12 Aug 2026 08:47:53 GMT</pubDate><enclosure url="https://static.wixstatic.com/media/02fa5c_a8ebf700b3ba4d97b118c88eaaaecd5f~mv2.png/v1/fit/w_1000,h_1000,al_c,q_80/file.png" length="0" type="image/png"/><dc:creator>Cyber Security Brazil</dc:creator></item><item><title><![CDATA[Pesquisadores usam IA para desenvolver exploit de falhas no Zoom em menos de um dia]]></title><description><![CDATA[Três vulnerabilidades no recurso de anotações do Zoom poderiam permitir que um participante de uma reunião comprometesse o cliente de outro usuário, inclusive em cenários nos quais a vítima apenas estivesse assistindo a um compartilhamento de tela. As falhas estavam relacionadas ao mecanismo que permite desenhar e inserir textos durante o compartilhamento. Segundo pesquisadores da startup israelense de segurança ofensiva A Security, a exploração não exigiria cliques, downloads ou confirmação...]]></description><link>https://www.cybersecbrazil.com.br/post/pesquisadores-usam-ia-para-desenvolver-exploit-de-falhas-no-zoom-em-menos-de-um-dia</link><guid isPermaLink="false">6a7c2ef760971ea08f900f63</guid><pubDate>Wed, 12 Aug 2026 08:38:19 GMT</pubDate><enclosure url="https://static.wixstatic.com/media/02fa5c_5fc08aa1a23b4bcdaf8e535e8ab089be~mv2.png/v1/fit/w_1000,h_737,al_c,q_80/file.png" length="0" type="image/png"/><dc:creator>Cyber Security Brazil</dc:creator></item><item><title><![CDATA[Falha em Cisco ASA e FTD é explorada em ataques e pode reiniciar firewalls remotamente ]]></title><description><![CDATA[A Cisco alertou que uma vulnerabilidade de alta severidade nos softwares Secure Firewall Adaptive Security Appliance (ASA) e Secure Firewall Threat Defense (FTD) está sendo explorada ativamente em ataques. Rastreada como CVE-2026-20349, a falha recebeu pontuação 8,6 no CVSS e decorre de verificações insuficientes de erros durante o processamento de requisições HTTP. O problema permite que um invasor remoto e não autenticado provoque uma condição de negação de serviço (DoS). Segundo a Cisco, a...]]></description><link>https://www.cybersecbrazil.com.br/post/falha-em-cisco-asa-e-ftd-%C3%A9-explorada-em-ataques-e-pode-reiniciar-firewalls-remotamente</link><guid isPermaLink="false">6a7c2b762ca7f56c717ef93c</guid><pubDate>Wed, 12 Aug 2026 08:25:31 GMT</pubDate><enclosure url="https://static.wixstatic.com/media/02fa5c_7f778ad168254e4d84ac52add0e840c0~mv2.png/v1/fit/w_1000,h_947,al_c,q_80/file.png" length="0" type="image/png"/><dc:creator>Cyber Security Brazil</dc:creator></item><item><title><![CDATA[Falha crítica no SAP Commerce Cloud permite execução remota de código sem autenticação]]></title><description><![CDATA[A SAP lançou uma atualização de segurança para corrigir uma vulnerabilidade de severidade máxima no SAP Commerce Cloud (Data Hub Adapter) que pode permitir a execução arbitrária de código por invasores não autenticados. Identificada como CVE-2026-58231, a falha recebeu pontuação 10,0 no CVSS e está relacionada a verificações insuficientes de autorização e validação inadequada de entradas. Segundo a descrição publicada no CVE.org, um invasor sem autenticação pode abusar de um cliente de...]]></description><link>https://www.cybersecbrazil.com.br/post/falha-cr%C3%ADtica-no-sap-commerce-cloud-permite-execu%C3%A7%C3%A3o-remota-de-c%C3%B3digo-sem-autentica%C3%A7%C3%A3o</link><guid isPermaLink="false">6a7c2996bc8e587d43986800</guid><pubDate>Wed, 12 Aug 2026 08:11:11 GMT</pubDate><enclosure url="https://static.wixstatic.com/media/02fa5c_fc8d2c69acdc464a99ed84f389be023a~mv2.png/v1/fit/w_1000,h_999,al_c,q_80/file.png" length="0" type="image/png"/><dc:creator>Cyber Security Brazil</dc:creator></item><item><title><![CDATA[Hackers adulteram dados da BdThemes para assumir controle administrativo de sites WordPress]]></title><description><![CDATA[Pesquisadores identificaram um comprometimento da cadeia de suprimentos da BdThemes que afetou diversos plugins para WordPress. O incidente levou a equipe responsável pelo diretório de plugins da plataforma a suspender temporariamente os downloads dos produtos envolvidos enquanto realiza uma análise completa. Diferentemente de ataques tradicionais à cadeia de suprimentos, nenhum arquivo de código-fonte foi alterado no repositório oficial WordPress.org. Segundo a Wordfence, os invasores...]]></description><link>https://www.cybersecbrazil.com.br/post/hackers-adulteram-dados-da-bdthemes-para-assumir-controle-administrativo-de-sites-wordpress</link><guid isPermaLink="false">6a7b08712ea6eb4d2c7383fc</guid><pubDate>Tue, 11 Aug 2026 11:35:11 GMT</pubDate><enclosure url="https://static.wixstatic.com/media/02fa5c_2ce71f6b6ea244b898f7995dc63baa0e~mv2.png/v1/fit/w_1000,h_999,al_c,q_80/file.png" length="0" type="image/png"/><dc:creator>Cyber Security Brazil</dc:creator></item><item><title><![CDATA[Hackers usam rede celular privada para invadir usina na Polônia e desligar turbina]]></title><description><![CDATA[Hackers comprometeram os controles industriais de uma usina de cogeração na Polônia e desligaram uma turbina a vapor e o sistema de tratamento de água de processo após acessar o ambiente por uma rede celular privada usada para comunicação com equipamentos remotos. A instalação fornece aquecimento para aproximadamente 50 mil moradores. A recuperação começou por volta das 7h30, enquanto os invasores ainda estavam ativos na rede, mas o incidente não provocou interrupção no fornecimento de...]]></description><link>https://www.cybersecbrazil.com.br/post/hackers-usam-rede-celular-privada-para-invadir-usina-na-pol%C3%B4nia-e-desligar-turbina</link><guid isPermaLink="false">6a7b026603ca10d8b3fbee66</guid><pubDate>Tue, 11 Aug 2026 11:24:30 GMT</pubDate><enclosure url="https://static.wixstatic.com/media/02fa5c_a5970fa3d4e842f7b341b8fa78c3d71b~mv2.png/v1/fit/w_1000,h_1000,al_c,q_80/file.png" length="0" type="image/png"/><dc:creator>Cyber Security Brazil</dc:creator></item><item><title><![CDATA[Servidores MCP maliciosos podem induzir agentes de IA a vazar chaves SSH e código-fonte]]></title><description><![CDATA[Servidores maliciosos conectados a assistentes de programação por inteligência artificial podem induzir agentes a exfiltrar chaves SSH, segredos de ambiente, código-fonte e dados de clientes sem apresentar uma única instrução claramente maliciosa. A técnica, chamada GhostSplice, explora a capacidade dos agentes de combinar comandos aparentemente inofensivos distribuídos em diferentes interações. O ataque tem como alvo ferramentas de programação que utilizam o Model Context Protocol (MCP),...]]></description><link>https://www.cybersecbrazil.com.br/post/servidores-mcp-maliciosos-podem-induzir-agentes-de-ia-a-vazar-chaves-ssh-e-c%C3%B3digo-fonte</link><guid isPermaLink="false">6a7afc85feb46c4605344c2e</guid><pubDate>Tue, 11 Aug 2026 11:03:21 GMT</pubDate><enclosure url="https://static.wixstatic.com/media/02fa5c_3a04a159ecf44e578fb5d04319b17e40~mv2.png/v1/fit/w_1000,h_1000,al_c,q_80/file.png" length="0" type="image/png"/><dc:creator>Cyber Security Brazil</dc:creator></item><item><title><![CDATA[Clube francês Stade Français sofre ataque cibernético e investiga vazamento de dados]]></title><description><![CDATA[O clube francês de rúgbi Stade Français Paris confirmou que sofreu um ataque cibernético que interrompeu parte de seus sistemas de informação. O ambiente de TI já foi restaurado a partir de backups considerados íntegros, permitindo que as operações voltassem a funcionar normalmente. Segundo o clube, a plataforma de venda de ingressos e a loja online não foram afetadas e permanecem totalmente operacionais. A organização, no entanto, reconheceu que uma amostra de dados supostamente roubados...]]></description><link>https://www.cybersecbrazil.com.br/post/clube-franc%C3%AAs-stade-fran%C3%A7ais-sofre-ataque-cibern%C3%A9tico-e-investiga-vazamento-de-dados</link><guid isPermaLink="false">6a79965f43b85b4f6fb11c0a</guid><pubDate>Mon, 10 Aug 2026 13:32:40 GMT</pubDate><enclosure url="https://static.wixstatic.com/media/02fa5c_2c6414cc59844f6bbbedc4dcdb948302~mv2.png/v1/fit/w_932,h_582,al_c,q_80/file.png" length="0" type="image/png"/><dc:creator>Cyber Security Brazil</dc:creator></item><item><title><![CDATA[Meta é condenada a pagar US$ 567 milhões por impactos das redes sociais sobre jovens]]></title><description><![CDATA[Um juiz do Novo México determinou que a Meta pague US$ 567 milhões e faça mudanças na forma como crianças e adolescentes utilizam suas plataformas. A decisão é o mais recente desdobramento de um processo que discute os impactos negativos das redes sociais sobre menores. O dinheiro será destinado à criação de um fundo para reduzir danos associados às redes sociais. Desse total, US$ 420 milhões deverão financiar tratamentos para jovens do Novo México que tenham sido prejudicados nas...]]></description><link>https://www.cybersecbrazil.com.br/post/meta-%C3%A9-condenada-a-pagar-us-567-milh%C3%B5es-por-impactos-das-redes-sociais-sobre-jovens</link><guid isPermaLink="false">6a7994dbe7ef3502e1882245</guid><pubDate>Mon, 10 Aug 2026 09:10:49 GMT</pubDate><enclosure url="https://static.wixstatic.com/media/02fa5c_7231faf0e11c4f98aed3f0d9c0b9c544~mv2.png/v1/fit/w_1000,h_581,al_c,q_80/file.png" length="0" type="image/png"/><dc:creator>Cyber Security Brazil</dc:creator></item><item><title><![CDATA[Fabricante ligada a sistemas THAAD e Patriot sofre ataque de phishing]]></title><description><![CDATA[A IEH Corporation, fabricante norte-americana de componentes especializados utilizados em sistemas militares, informou à Securities and Exchange Commission (SEC) dos Estados Unidos que sofreu um incidente cibernético após um funcionário ser vítima de phishing. A empresa identificou o ataque na terça-feira e iniciou imediatamente medidas para conter o comprometimento. Segundo um formulário 8-K apresentado à SEC, os invasores conseguiram acesso à caixa de e-mail do funcionário afetado. A conta...]]></description><link>https://www.cybersecbrazil.com.br/post/fabricante-ligada-a-sistemas-thaad-e-patriot-sofre-ataque-de-phishing</link><guid isPermaLink="false">6a79927600d7533fa25594d0</guid><pubDate>Mon, 10 Aug 2026 09:05:02 GMT</pubDate><enclosure url="https://static.wixstatic.com/media/02fa5c_0e8b639c25b7479ca816e5b339129f54~mv2.png/v1/fit/w_1000,h_1000,al_c,q_80/file.png" length="0" type="image/png"/><dc:creator>Cyber Security Brazil</dc:creator></item><item><title><![CDATA[Solidity Pro: extensões maliciosas do VS Code roubam carteiras de criptomoedas, chaves de API e credenciais]]></title><description><![CDATA[Pesquisadores de segurança identificaram extensões maliciosas para o Microsoft Visual Studio Code (VS Code) que se passavam pela ferramenta Solidity Pro e eram capazes de roubar carteiras de criptomoedas, credenciais, chaves de API e outros dados sensíveis de desenvolvedores. As extensões foram distribuídas pelos nomes “helper-beeps.solidity-pro” e “web3devtoolsx.solidity-pro”. Ambas já foram removidas do Open VSX, embora o repositório do “web3devtoolsx/solidity-pro” no GitHub permanecesse...]]></description><link>https://www.cybersecbrazil.com.br/post/solidity-pro-extens%C3%B5es-maliciosas-do-vs-code-roubam-carteiras-de-criptomoedas-chaves-de-api-e-cred</link><guid isPermaLink="false">6a798fb1421979b2d979741d</guid><pubDate>Mon, 10 Aug 2026 08:53:12 GMT</pubDate><enclosure url="https://static.wixstatic.com/media/02fa5c_5c05f0cbcc764babaa5636bf4c5291f0~mv2.png/v1/fit/w_1000,h_630,al_c,q_80/file.png" length="0" type="image/png"/><dc:creator>Cyber Security Brazil</dc:creator></item><item><title><![CDATA[Apple contesta nova ordem do Reino Unido para criar acesso a dados criptografados do iCloud]]></title><description><![CDATA[A Apple voltou a enfrentar o governo do Reino Unido em uma disputa sobre criptografia. Segundo o Financial Times, a empresa contestou judicialmente uma nova ordem secreta que exige mecanismos para permitir o acesso a dados criptografados armazenados no iCloud por usuários britânicos. De acordo com a reportagem, a Apple apresentou um recurso ao Investigatory Powers Tribunal, tribunal britânico responsável por analisar casos relacionados à vigilância governamental. A contestação envolve uma...]]></description><link>https://www.cybersecbrazil.com.br/post/apple-contesta-nova-ordem-do-reino-unido-para-criar-acesso-a-dados-criptografados-do-icloud</link><guid isPermaLink="false">6a7475b82dc76a37da3a94a7</guid><pubDate>Sun, 09 Aug 2026 09:00:07 GMT</pubDate><enclosure url="https://static.wixstatic.com/media/02fa5c_05385243a25c4d819647debf4fe890b8~mv2.png/v1/fit/w_1000,h_798,al_c,q_80/file.png" length="0" type="image/png"/><dc:creator>Cyber Security Brazil</dc:creator></item><item><title><![CDATA[Quem responde quando uma IA invade sistemas?]]></title><description><![CDATA[Os recentes casos em que modelos de inteligência artificial da OpenAI e da Anthropic acessaram sistemas de empresas sem autorização durante testes internos abriram um novo debate jurídico: quem pode ser responsabilizado quando um agente de IA realiza um ataque cibernético de forma autônoma? Especialistas em direito afirmam que a legislação norte-americana atual não oferece uma resposta clara. Embora os modelos tenham executado as ações sem intervenção humana direta no momento dos ataques, as...]]></description><link>https://www.cybersecbrazil.com.br/post/quem-responde-quando-uma-ia-invade-sistemas</link><guid isPermaLink="false">6a7472da421979b2d96db147</guid><pubDate>Sun, 09 Aug 2026 09:00:06 GMT</pubDate><enclosure url="https://static.wixstatic.com/media/02fa5c_a4b20b8d6e824822a4adb3d38823d5ff~mv2.png/v1/fit/w_1000,h_678,al_c,q_80/file.png" length="0" type="image/png"/><dc:creator>Cyber Security Brazil</dc:creator></item><item><title><![CDATA[Pesquisador mostra como malware pode manter acesso ao Microsoft Entra ID usando Windows Hello]]></title><description><![CDATA[Um pesquisador de segurança demonstrou que malwares executados em uma sessão já autenticada do Windows podem abusar das chaves do Windows Hello for Business (WHfB) para obter acesso persistente ao Microsoft Entra ID, sem extrair a chave privada, descobrir o PIN ou acionar autenticação biométrica do usuário. A técnica foi apresentada por Dirk-jan Mollema, pesquisador especializado em Microsoft Entra ID. Segundo ele, um invasor que já tenha conseguido executar código na sessão autenticada da...]]></description><link>https://www.cybersecbrazil.com.br/post/pesquisador-mostra-como-malware-pode-manter-acesso-ao-microsoft-entra-id-usando-windows-hello</link><guid isPermaLink="false">6a76ed26421979b2d9739d39</guid><pubDate>Sun, 09 Aug 2026 09:00:05 GMT</pubDate><enclosure url="https://static.wixstatic.com/media/02fa5c_47fdb35688d0462a8d1657af0bca8ef2~mv2.png/v1/fit/w_600,h_400,al_c,q_80/file.png" length="0" type="image/png"/><dc:creator>Cyber Security Brazil</dc:creator></item></channel></rss>