Arista alerta falha crítica no VCO:
a CVE-2026-93952 já é explorada ativamente e pode dar acesso remoto ao orquestrador do VeloCloud SD-WAN, comprometendo o controle e os dados geridos; há correções para algumas versões.
Leia mais...a CVE-2026-93952 já é explorada ativamente e pode dar acesso remoto ao orquestrador do VeloCloud SD-WAN, comprometendo o controle e os dados geridos; há correções para algumas versões.
Leia mais...Mais de 13 mil capturas de tela de 300 organizações foram publicadas em repositórios públicos do GitHub, revelando dados de clientes e recursos ainda não lançados.
Leia mais...A empresa lançou atualizações para uma zero-day no Catalyst SD-WAN Manager, explorada ativamente para permitir que invasores sem autenticação obtenham privilégios de administrador.
Leia mais...A CISA alerta que uma única solicitação pode permitir RCE ou interromper o serviço antes da autenticação; versões anteriores à 7.24 são afetadas.
Leia mais...Mais de 543 mil credenciais em repositórios públicos ainda eram válidas em julho, apesar das proteções da plataforma.
Leia mais...Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...Campanhas de phishing disfarçam o instalador do MSP360 para obter acesso remoto persistente e instalar o ScreenConnect, permitindo baixar ferramentas e coletar informações e credenciais.
Leia mais...Cibercriminosos exploraram vulnerabilidade já corrigida para instalar ferramentas de acesso remoto e coletar dados de e-mails; a Microsoft recomenda atualização imediata.
Leia mais...O Gemini 4 Argon será disponibilizado a defensores cibernéticos confiáveis e pode encontrar, validar e corrigir vulnerabilidades críticas, incluindo uma falha inédita em software hospitalar usado no mundo todo.
Leia mais...Ataque ao sistema de recursos humanos do Pentágono comprometeu informações pessoais de mais de 3 milhões de pessoas entre outubro de 2025 e julho de 2026.
Leia mais...A estrutura aberta CAIRN, da Cisco Talos, classifica ameaças com inteligência artificial e já identificou cerca de 20 exemplos, incluindo o CLOSEDQUORUM, que consulta modelos de linguagem para decidir suas ações.
Leia mais...Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.
Leia mais...A empresa atribuiu a pessoas ligadas à Moonshot AI uma campanha de destilação não autorizada, bloqueada após milhares de tentativas.
Leia mais...Bibliotecas maliciosas adicionam desenvolvedores a grupos de WhatsApp sem consentimento; 101 pacotes já somam 490 mil downloads.
Leia mais...Variante do Spectre v2 recupera em minutos o hash da senha de administrador em sistemas Linux com chips Intel; correções já foram incorporadas ao kernel.
Leia mais...Grupo russo ligado ao Estado usou convites para infectar computadores Windows de alvos ligados à Ucrânia, atingindo mais de 100 organizações desde janeiro, segundo a Microsoft.
Leia mais...Senhas roubadas de funcionários permitiram acessar informações de mais de 600 mil pessoas e empresas na França; proteção fraca e monitoramento insuficiente impediram a detecção do ataque.
Leia mais...Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...A descoberta de vulnerabilidades disparou, pressionando equipes e desenvolvedores; se as correções não acompanharem o ritmo, invasores poderão explorar brechas ainda abertas.
Leia mais...Anúncios no Google levam usuários a páginas maliciosas que usam a técnica ClickFix para instalar um cavalo de Troia de acesso remoto, explorando versões personalizadas do ChatGPT.
Leia mais...A Moonshot revisa seus sistemas após pesquisadores induzirem Kimi K2.6 e K3 Swarm a explicar como fabricar armas biológicas e realizar assassinatos; um deles também poderia servir de plataforma para ataques cibernéticos.
Leia mais...Erro pode expor memória dinâmica ou derrubar programas; atualizações corrigem o problema nas versões 4.0.3, 3.6.5, 3.5.9 e 3.4.8.
Leia mais...Só descriptografa a carga maliciosa com o servidor e usa uma carteira de criptomoedas falsa para infectar Macs e roubar senhas, credenciais e arquivos.
Leia mais...