Bit2Watt ameaça a rede elétrica:
Pesquisadores mostram que cargas legítimas em GPUs podem oscilar consumo, desestabilizar a rede e até criar canal oculto, sem exploit nem invasão.
Leia mais...Pesquisadores mostram que cargas legítimas em GPUs podem oscilar consumo, desestabilizar a rede e até criar canal oculto, sem exploit nem invasão.
Leia mais...Pesquisadores identificaram quase 7,6 mil repositórios maliciosos no GitHub, usados para distribuir SmartLoader e StealC. A campanha também engana IA e explora servidores MCP falsos para ampliar o golpe.
Leia mais...Serviços holandeses dizem que inteligência russa usa câmeras na internet para vigiar rotas militares e tropas na Europa e na Ucrânia, com acesso facilitado por senhas padrão, firmware antigo e ajustes de fábrica.
Leia mais...Falhas em Cursor, Codex, Gemini CLI e Antigravity permitiram execução fora do ambiente isolado via arquivos e injeção de prompt; a maioria dos problemas já foi corrigida.
Leia mais...Ataque à parceira Klue vazou nomes, e-mails e outros dados, mas a empresa diz que os cofres de senhas não foram afetados e alerta clientes para golpes de phishing e engenharia social.
Leia mais...Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...Pesquisadores mostraram 7 ataques contra frameworks open-source, explorando sobreposição, captura de tela e falhas de entrada para executar comandos no PC e vazar credenciais; 6 das 7 técnicas funcionaram em quase todos os testes.
Leia mais...Um invasor manipulou cotações fora da cadeia, abriu e fechou posições para inflar ganhos e drenou o cofre de liquidez; garantias dos traders não foram afetadas e a negociação segue pausada.
Leia mais...atualização corrige RCE que afeta sites sem plugins, permitindo execução de código por requisição anônima. As versões 6.9.5 e 7.0.2 já estão disponíveis.
Leia mais...Uma falha no OpenSSL permite a invasores não autenticados causar DoS com apenas 11 bytes, esgotando memória em servidores e exigindo reinicialização. A correção já saiu nas versões 4.0.1 e anteriores.
Leia mais...Pesquisadores identificaram sete pacotes npm maliciosos que miram o ecossistema Vite em uma ofensiva de supply chain, com C2 em blockchain, roubo de credenciais e backdoor persistente.
Leia mais...Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.
Leia mais...A empresa apura acesso não autorizado a sistemas legados da Cancer Diagnostics e possível invasão do portal LabCentral, após alegações de dados roubados. A companhia diz que operações e pacientes não foram afetados.
Leia mais...HelloNet usa a atualização do sistema para infiltrar malware, obter privilégios, apagar registros e abrir backdoor, com possível ligação a um APT de língua chinesa, segundo a Kaspersky.
Leia mais...botnet Go rouba chaves, tokens e credenciais cloud de Docker, Jenkins e MCP, enquanto XLab aponta exploração de RCEs, senhas fracas e riscos em ComfyUI, Ollama, Gradio e n8n.
Leia mais...Falha na ServiceNow AI Platform permite RCE sem autenticação e fuga da sandbox; a Defused viu ataques em campo e recomenda atualizar para a versão corrigida o quanto antes.
Leia mais...Pesquisadores apontam o grupo CylindricalCanine, ligado ao GoldenEyeDog, por usar phishing e malware para roubar certificados de assinatura de código, assinar amostras maliciosas e atingir empresas na Ásia-Pacífico.
Leia mais...Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...A versão 26.02 elimina uma brecha de RCE em arquivos XZ compactados, que podia executar código malicioso ao abrir um pacote armado. A atualização é manual e deve ser feita no site oficial.
Leia mais...A plataforma detectou acesso indevido a dados internos e credenciais após um dataset malicioso explorar falhas de execução de código; a empresa corrigiu o problema e orienta a rotação de tokens.
Leia mais...F5 corrige CVE-2026-42533 , que permite estouro de buffer em requisições HTTP e pode causar interrupção ou, em certos cenários, execução remota de código. Atualize para a versão corrigida.
Leia mais...Pesquisadores identificaram três gems maliciosas que baixam cargas extras, evitam máquinas de CI e instalam persistência em computadores de desenvolvedores, com risco de roubo de segredos e credenciais.
Leia mais...Ernst & Young informou clientes após invasão em sistema terceirizado de chamados, com possível acesso a documentos fiscais. A empresa diz ter contido a ação e oferece monitoramento de identidade.
Leia mais...