<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Cve-2026-43760 on BR Defense Center</title><link>https://brdefense.center/tags/cve-2026-43760/</link><description>Recent content in Cve-2026-43760 on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Tue, 04 Aug 2026 08:52:11 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/cve-2026-43760/index.xml" rel="self" type="application/rss+xml"/><item><title>Falha de segurança no macOS não reportada devido a excesso de relatórios de IA</title><link>https://brdefense.center/news/falha-de-seguranca-no-macos-nao-reportada-devido-a/</link><pubDate>Tue, 04 Aug 2026 08:52:11 -0300</pubDate><guid>https://brdefense.center/news/falha-de-seguranca-no-macos-nao-reportada-devido-a/</guid><description>&lt;p>Uma falha de segurança crítica no macOS, identificada como CVE-2026-43760, permite a execução remota de código (RCE) com permissões de root em dispositivos que têm o compartilhamento de tela ou gerenciamento remoto ativados e a opção legada de controle via VNC habilitada. A vulnerabilidade foi descoberta pela equipe de pesquisa Bynario e divulgada em um relatório detalhado. A falha permite que um invasor, ao obter a senha do VNC, realize operações de transferência de arquivos com permissões elevadas, podendo até criar arquivos em diretórios sensíveis do sistema, como /private/etc/sudoers.d, o que pode conceder privilégios de sudo sem senha. A Apple lançou um patch em 27 de julho de 2026, mas a divulgação da vulnerabilidade foi atrasada devido a um grande volume de relatórios de bugs gerados por inteligência artificial, que sobrecarregou a equipe de segurança da empresa. Para usuários que ainda não aplicaram a atualização, recomenda-se desativar a opção legada de VNC ou o compartilhamento de tela e gerenciamento remoto.&lt;/p></description></item></channel></rss>