Pular para o conteúdo principal

Postagens

🚨 ALERTA: Falha grave no Linux pode permitir que máquina virtual escape e invada o sistema host

Uma nova vulnerabilidade no código de virtualização KVM do kernel Linux para processadores ARM64 pode permitir que uma máquina virtual convidada leia e modifique a memória do sistema host. Identificada como CVE-2026-89775 , a falha afeta ambientes nos quais a virtualização aninhada está habilitada e, segundo o pesquisador responsável pela descoberta, pode ser explorada para escapar da VM e executar código na máquina subjacente. O problema está no código do KVM responsável pela virtualização aninhada em ARM64. Esse recurso permite que uma máquina virtual execute seu próprio hypervisor e hospede outras VMs. No ARM64, entretanto, a funcionalidade fica desativada por padrão e depende de hardware Armv8.4 com suporte ao recurso FEAT_NV2. Hosts ARM64 que nunca habilitaram a virtualização aninhada estão fora do caminho de ataque descrito. A vulnerabilidade ocorre quando uma VM organiza sua memória de uma maneira específica e um cálculo de tamanho resulta em zero. Isso faz com que uma operação...
Postagens recentes

Polícia alemã monitora WhatsApp e Signal sem quebrar a criptografia. Entenda como

A criptografia de ponta a ponta do WhatsApp, Signal e Telegram não foi quebrada. O que autoridades alemãs estão utilizando é outro caminho: a vinculação de dispositivos às contas monitoradas . Documentos obtidos pelo netzpolitik.org mostram que autoridades passaram a explorar recursos legítimos dos próprios aplicativos, como WhatsApp Web e Signal Desktop, para adicionar dispositivos controlados pelos investigadores às contas investigadas. Depois de autorizados, esses equipamentos podem receber mensagens e outros dados sincronizados. A técnica, conhecida como “Messenger-Überwachung” , começou a ser testada pelo Zollkriminalamt (ZKA) no final de 2023 e passou a integrar permanentemente suas operações em agosto de 2025, especialmente em investigações de crimes graves e organizações criminosas. A vinculação pode ocorrer por diferentes meios, incluindo acesso físico ao smartphone, códigos de autenticação e técnicas de engenharia social , como phishing. Em um caso envolvendo o Telegram, inv...

Master teria pago R$ 33 mi a ex-diretora de Gilmar Mendes, diz site

Segue lá no Instagram.

TV Justiça ESCONDE André Mendonça!

Segue lá no Instagram.

Senado de portas trancadas: Carlos Viana diz que "o diálogo acabou", e acusa Alcolumbre

Segue lá no Instagram.

André Mendonça sob ameaça? O alerta de Eduardo Bolsonaro e a blindagem no Senado

Segue lá no Instagram.

Os Perigos Virtuais para Crianças e Adolescentes

Segue lá no Instagram.

Fux se revolta ao falar da atuação da PF

Segue lá no Instagram.

“Não aponte o dedo para mim”, diz Mendonça a Gilmar Mendes durante julgamento no STF

Segue lá no Instagram.

120 Mulheres, 20 Homens e Celulares Proibidos na Festa de Vorcaro

Segue lá no Instagram.

Constantino detona Fábio Faria e manda recado a Cíntia Chagas

Segue lá no Instagram.