Uma nova vulnerabilidade no código de virtualização KVM do kernel Linux para processadores ARM64 pode permitir que uma máquina virtual convidada leia e modifique a memória do sistema host. Identificada como CVE-2026-89775 , a falha afeta ambientes nos quais a virtualização aninhada está habilitada e, segundo o pesquisador responsável pela descoberta, pode ser explorada para escapar da VM e executar código na máquina subjacente. O problema está no código do KVM responsável pela virtualização aninhada em ARM64. Esse recurso permite que uma máquina virtual execute seu próprio hypervisor e hospede outras VMs. No ARM64, entretanto, a funcionalidade fica desativada por padrão e depende de hardware Armv8.4 com suporte ao recurso FEAT_NV2. Hosts ARM64 que nunca habilitaram a virtualização aninhada estão fora do caminho de ataque descrito. A vulnerabilidade ocorre quando uma VM organiza sua memória de uma maneira específica e um cálculo de tamanho resulta em zero. Isso faz com que uma operação...
A criptografia de ponta a ponta do WhatsApp, Signal e Telegram não foi quebrada. O que autoridades alemãs estão utilizando é outro caminho: a vinculação de dispositivos às contas monitoradas . Documentos obtidos pelo netzpolitik.org mostram que autoridades passaram a explorar recursos legítimos dos próprios aplicativos, como WhatsApp Web e Signal Desktop, para adicionar dispositivos controlados pelos investigadores às contas investigadas. Depois de autorizados, esses equipamentos podem receber mensagens e outros dados sincronizados. A técnica, conhecida como “Messenger-Überwachung” , começou a ser testada pelo Zollkriminalamt (ZKA) no final de 2023 e passou a integrar permanentemente suas operações em agosto de 2025, especialmente em investigações de crimes graves e organizações criminosas. A vinculação pode ocorrer por diferentes meios, incluindo acesso físico ao smartphone, códigos de autenticação e técnicas de engenharia social , como phishing. Em um caso envolvendo o Telegram, inv...