Patch Tuesday da Microsoft corrige 400 falhas:
Atualização de agosto traz 3 zero-day, uma já explorada em ataques, e 42 críticas, incluindo RCE e elevação de privilégios, além de ampliar a proteção em vários produtos.
Leia mais...Atualização de agosto traz 3 zero-day, uma já explorada em ataques, e 42 críticas, incluindo RCE e elevação de privilégios, além de ampliar a proteção em vários produtos.
Leia mais...Novo recurso confirma a integridade de chats criptografados e dificulta a troca indevida de chaves, com auditoria independente da Cloudflare e Trail of Bits.
Leia mais...Conversas públicas do Anthropic foram indexadas por Google e Bing por falta de noindex, expondo temas sensíveis. A empresa diz que os links eram compartilháveis e não adivinháveis.
Leia mais...Duas versões maliciosas roubaram chaves e segredos de cloud; a CloudSEK diz que o ataque expôs mais de 2,5 mil organizações e a FBI recomenda rotacionar credenciais e tokens afetados.
Leia mais...A companhia investiga uma rede não autorizada em voo de Las Vegas a Atlanta, após relatos de ataque de desautenticação e página de phishing; a segurança do avião e dos passageiros não foi afetada.
Leia mais...Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...A empresa apura suposta exfiltração de CRM, mas diz não ver risco a dados sensíveis, sem interrupção operacional. O grupo ExfilSquad afirma ter roubado 2,6 milhões de registros e divulgado as informações.
Leia mais...Pesquisadores descobriram que uma SIM maliciosa pode assumir módulos em carregadores de veículos elétricos, roteadores industriais e carros, explorando comandos para executar código, degradar rede e acessar arquivos.
Leia mais...Pesquisadores criaram uma empresa fictícia e contrataram três suspeitos, enquanto cada máquina virtual registrava acesso a código-fonte e sistemas internos. O caso revelou documentos possivelmente adulterados por IA.
Leia mais...A empresa mitigou mais de 800 ataques acima de 1 Tbps no 2º trimestre e 23,2 milhões no semestre, com avanço de técnicas ligadas a DNS e pressão sobre mídia, governo e outros setores.
Leia mais...A empresa atualizou a chave usada para assinar Firefox e Thunderbird após uma cópia vazar no GitHub, mas diz que o risco de ataque à supply chain é baixo e não há indícios de uso indevido.
Leia mais...Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...A Marinha Real Britânica encontrou componente chinês em drones navais, mas diz que não houve acesso, comprometimento nem vazamento de dados; a falha expõe riscos de cadeias de suprimento chinesas.
Leia mais...Emulação de USB pode levar a execução como SYSTEM no Windows 11, inclusive via RDP, ao abusar de pacotes assinados e de instalação privilegiada.
Leia mais...servidor MCP malicioso pode extrair chaves SSH, segredos, código-fonte e dados de clientes ao dividir comandos entre canais e contornar controles de segurança.
Leia mais...Um threat actor adulterou a infraestrutura da empresa e criou contas de administrador falsas via feed JSON, sem interação do usuário; plugins foram retirados do WordPress.org e o caso segue em investigação.
Leia mais...Storm-1175, grupo ligado à China, trocou Medusa por StormEncryptor e pode ter explorado CVE-2026-18577 em N-able N-central. A campanha avança rápido e exige patch imediato.
Leia mais...Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.
Leia mais...O grupo Kimsuky passou a rodar IA offline, testar ferramentas e integrar funções em malware, elevando a sofisticação de phishing e dificultando a detecção, segundo a Genians.
Leia mais...Justin Swaddle recebeu 2 anos por extorsão sexual contra 117 vítimas, após recrutar menores e ameaçar divulgar imagens íntimas; o coletivo também foi ligado a ataques com ransomware e exploração infantil.
Leia mais...Agências alertam para campanhas de ransomware contra órgãos públicos e setores críticos, explorando falhas em firewalls e VPN, com nova oferta RaaS, e recomendam patch, segmentação e cópias offline.
Leia mais...Hackers usaram um APN privado para invadir outra usina na Polônia, desligando turbina a vapor e tratamento de água; o CERT alerta para falha de isolamento e recomenda reforçar VPN, firewall e acesso remoto.
Leia mais...Duas brechas graves no ClamAV podem derrubar o processo de varredura por meio de arquivos ZIP maliciosos; a empresa já liberou patch, sem indícios de uso em ataques reais.
Leia mais...