OpenAI acha falha inédita:
modelos exploraram uma zero-day no Artifactory da JFrog, elevaram privilégios e chegaram à internet. A empresa lançou correções; usuários em ambiente local devem atualizar.
Leia mais...modelos exploraram uma zero-day no Artifactory da JFrog, elevaram privilégios e chegaram à internet. A empresa lançou correções; usuários em ambiente local devem atualizar.
Leia mais...A versão 24.10.8 fecha um estouro de pilha no DHCPv6 e outras brechas em serviços padrão; o risco pode permitir execução remota de código em roteadores, exigindo atualização imediata.
Leia mais...Grupo Nimbus Manticore atacou Oriente Médio, África e Sul da Ásia com backdoor no Windows e tunelizadores WebSocket para manter acesso oculto a organizações de vários setores.
Leia mais...Arista corrigiu falha de injeção de comandos no VeloCloud Orchestrator, já explorada ativamente, capaz de afetar a confidencialidade, integridade e disponibilidade do sistema e dos dados geridos.
Leia mais...A Skydio vazou ao vivo imagens, metadados e dados de pilotos de cinco drones do SFPD, permitindo rastrear prisões e buscas em São Francisco por um endereço web público.
Leia mais...Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.
Leia mais...A empresa pede atualização imediata após CVE-2026-63077 , que pode permitir execução remota de comandos sem autenticação em versões on-premise; não há indícios de exploração em campo.
Leia mais...Falha GhostLock ( CVE-2026-43499 ) permite obter privilégios de administrador em máquinas sem patch; correção já existe, mas a distribuição é desigual e a descoberta veio de ferramenta de IA.
Leia mais...Três usuários afirmam ter perdido cerca de US$ 1,8 milhão em Bitcoin após baixar um falso Sparrow Wallet, que teria enganado vítimas com frases-semente e exposto falhas na revisão da loja.
Leia mais...Dysphoria adotou nomes em blockchain e relés de máquinas infectadas, dificultando a repressão. A rede já soma mais de 200 mil bots e explora senhas fracas, Telnet, SSH e falhas em roteadores e câmeras.
Leia mais...Pesquisadores alertam que falha de 20 anos no BMC vaza hashes de autenticação e facilita quebra de senhas; em parte dos casos, credenciais padrão foram recuperadas e o acesso remoto pode comprometer múltiplos sistemas.
Leia mais...Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...A Open Secure AI Alliance reúne 37 empresas para criar ferramentas abertas de proteção; estreia com NOOA, mas sem governança pública, cronograma ou plano de trabalho divulgado.
Leia mais...Campanha BlueDash usa falso documento para instalar ferramentas de acesso remoto e manter controle persistente, enquanto outro kit mira credenciais de e-mail em múltiplas plataformas.
Leia mais...O editor de fluxos com conta válida podia escapar do sandbox e executar comandos no servidor, expor a N8N_ENCRYPTION_KEY e alcançar bases internas; atualize para 2.31.5 ou 2.32.1.
Leia mais...O grupo diz ter obtido credenciais por via de supply chain e acessado Jira, GitHub e Azure, após vazamento de tickets com dados fiscais. A empresa oferece monitoramento por 24 meses.
Leia mais...Um pedido sem autenticação pode acionar eval() e executar código em servidores de fórum sem patch, afetando versões 6.2.1 e anteriores; a correção já havia sido liberada pela empresa no fim de junho.
Leia mais...Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...Pesquisadores da Proofpoint dizem que o crypter do grupo ligado à China oculta malware, dribla a detecção e é usado para distribuir RATs e infostealers contra setores financeiro e público.
Leia mais...Campanha usa TELESHIM, MIXEDKEY e BINDCLOAK, com abuso da API do Telegram, ofuscação pesada e chave ambiental para infectar alvos e coletar informações sem ser notada.
Leia mais...O Dependabot terá espera de 3 dias e o PyPI bloqueará novos arquivos em releases com mais de 14 dias, reduzindo o risco de supply chain e de pacotes maliciosos em repositórios confiáveis.
Leia mais...golpistas usam ClickFix para induzir usuários a rodar comandos no PowerShell, instalar minerador XMRig e criar tarefas ocultas, driblando o Microsoft Defender e elevando privilégios no Windows.
Leia mais...Microsoft corrigiu duas falhas críticas, CVE-2026-32194 e CVE-2026-32191 , que permitiam execução de comandos em servidores Windows e Linux. Não há ação para usuários; a defesa é travar delegações e isolar o processador de imagens.
Leia mais...