A Digital Trends pode ganhar uma comissão quando você faz uma compra por meio de links em nosso site. Por que confiar em nós?
O Windows Defender deve protegê-lo. Agora, esse é o problema.
Rashid Agarwal / Tendências Digitais
As ameaças legais da Microsoft não dissuadiram o pesquisador de segurança Nightmare Eclipse. Poucas semanas depois de a empresa alertar que poderia perseguir pesquisadores que publicassem bugs não divulgados fora de seus canais oficiais, o Nightmare Eclipse lançou uma nova vulnerabilidade do Windows, e é desagradável.
O que exatamente o ShieldBreak faz?
O novo bug, chamado ShieldBreak, tem como alvo o Windows Defender, o mecanismo antimalware integrado que acompanha todas as cópias do Windows. Quando explorado com sucesso, isso permite que um invasor obtenha acesso total ao sistema a partir de uma conta de usuário de baixo nível, essencialmente entregando as chaves de todo o seu dispositivo.

Nightmare Eclipse lançou a prova de conceito como um aplicativo para download do Windows, o que significa que alguém teria que executá-lo para que a exploração funcionasse. Segundo o pesquisador, o ShieldBreak afeta o Windows 10, o Windows 11 e o Windows Server 2025. O pesquisador de segurança Will Dorman confirmou que o bug funciona, embora tenha observado que o Windows Defender deve estar habilitado para que tenha sucesso.

Este não é o primeiro rodeio do Nightmare Eclipse. Diz-se que o Shieldbreak está se baseando em uma exploração anterior chamada RoguePlanet. A Microsoft corrigiu, mas o pesquisador diz que a correção é insuficiente e o ShieldBrake a ignora completamente.
Por que a Microsoft está no meio novamente?
Conforme relatado pela primeira vez pelo TechCrunch, toda essa história de pesadelo faz parte de uma longa disputa entre o Eclipse e a Microsoft sobre como ela lida com relatórios de bugs. O pesquisador acusou a Microsoft de lidar mal com divulgações anteriores, razão pela qual muitos dos bugs foram divulgados publicamente em vez de serem corrigidos silenciosamente.
Em maio, a Microsoft piorou a situação ao ameaçar tomar medidas legais contra pesquisadores que abrissem o capital sem nenhum dia fora de suas regras de divulgação. A comunidade de segurança reagiu fortemente e a Microsoft finalmente suavizou sua posição nas redes sociais, embora a postagem original do blog ainda esteja no ar.

Por enquanto, a Microsoft afirma estar “ciente da vulnerabilidade relatada e investigando ativamente”. Ainda não há patch, então se você estiver executando o Windows, você deve ficar de olho neste.
Rashid é um jornalista de tecnologia experiente, com mais de dez anos de experiência cobrindo o cenário de tecnologia de consumo.
O gravador AI compacto da Comu transforma suas reuniões em slides, e-mails e planos de ação
Comu Action Pro grava até 70 horas e suporta mais de 113 idiomas
Gravadores de voz com IA que podem capturar reuniões, transcrever conversas e criar resumos estão se tornando mais comuns. O Scribe da Flowtica, por exemplo, coloca esses recursos dentro de uma caneta que também pode ser usada para anotações manuscritas.
Comu, anteriormente conhecido como Comulytic, vai um passo além com o Action Pro, um gravador de IA de bolso capaz de transformar conversas gravadas em apresentações editáveis, e-mails de acompanhamento, resumos de reuniões, documentos e planos de ação. O dispositivo possui um botão AI dedicado que permite aos usuários solicitar esses itens usando comandos de voz.
Leia mais
A Microsoft quer que você exclua as senhas de SMS porque a IA torna mais difícil impedir o phishing
A IA tornou o phishing muito fácil, então a Microsoft desativou os logins por SMS.
A Microsoft enviou um aviso aos administradores de TI, e é enorme. A empresa deseja que todos parem de usar SMS e autenticação baseada em voz e aponta o phishing baseado em IA como o principal motivo.
Por que a Microsoft está eliminando a autenticação SMS?
Leia mais
Twitch usa seus streams para treinar a IA da Amazon e você é selecionado automaticamente
Seu stream favorito pode ensinar secretamente uma ou duas coisas à IA da Amazon.
Twitch começou a alimentar seus streams, VODs e clipes no pipeline de treinamento de IA da Amazon, e o botão de cancelamento está tão profundamente integrado às suas configurações que a maioria das pessoas não vai tropeçar nele.
Conforme relata o Kotaku, o repórter de streaming Zach Bussey descobriu uma nova mudança nas configurações da conta do Twitch em 12 de agosto que permite bloquear o treinamento de seu conteúdo nas ferramentas criativas de IA da Amazon. A captura de tela se espalhou rapidamente, assim como o link direto para a página de configurações exata, principalmente porque Twitch nem se preocupou em anunciar a mudança.
Leia mais



