Echos o podcast do Projeto Root

Do shell ao som, escute o que vibra no núcleo da tecnologia.

Neste episódio especial de sábado nossos hosts trazem um panorama das últimas notícias e novidades no mundo da segurança digital. Com a tranquilidade de um papo de final de semana, eles mergulham em temas cruciais para quem quer se manter protegido no ambiente online.

Fique por dentro da atualização emergencial lançada novamente pela Microsoft para corrigir 67 falhas de segurança, sendo 11 delas classificadas como críticas, em sua última rodada de atualizações. Uma vulnerabilidade zero-day notável no WebDAV (CVE-2025-33053), explorada ativamente pelo grupo Stealth Falcon (também conhecido como FruityArmor), foi corrigida.

Essa falha permite a execução remota de código por meio de URLs maliciosas, como observado em ataques contra uma empresa de defesa turca, onde o grupo utilizou um arquivo de atalho URL para instalar o implante Horus Agent. A gravidade da exploração levou a CISA a adicionar a CVE-2025-33053 ao seu catálogo de Vulnerabilidades Conhecidas Exploradas. Além disso, outras vulnerabilidades críticas no Power Automate e serviços do Windows KDC Proxy e SMB Client também foram corrigidas.

Show notes:

🏆 Leia a matéria da referência deste episódio :

⁠Fonte 01

📚 Livro de recomendação em: ⁠Amazon⁠

📌 ⁠⁠Inscreva-se no canal⁠ do autor para acompanhar novos vídeos e conteúdos educativos.

    Podcast também disponível no Spotify, Amazon Music, Youtube e RSS.

    Deixe um comentário

    O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

    Este site utiliza o Akismet para reduzir spam. Saiba como seus dados em comentários são processados.

    O Podcast

    “Echos: O Som do Projeto Root”, um programa de áudio que serve como expansão do conteúdo em vídeo do canal Projeto Root. Apresentado inicialmente por dois anfitriões, Rever e Bera, o podcast visa discutir tópicos de tecnologia, segurança e cultura hacker em maior profundidade do que nos vídeos, buscando ser um ambiente amigável e convidativo para a comunidade. A ideia é explorar os bastidores e os impactos mais amplos da tecnologia através de conversas, passando do conteúdo técnico para o diálogo. O podcast incentiva a assinatura para receber atualizações sobre novos episódios e conteúdo exclusivo, prometendo conhecimento direto.