Falha crítica no better-auth permite criação não autenticada de API keys e risco de takeover

1 semana ago
TheNinja

Falha crítica no better-auth permite criar API keys sem autenticação para usuários arbitrários, com risco real de takeover, bypass de…

Spyware Graphite da Paragon volta ao foco após achados forenses e vazamentos em debate

1 semana ago

Graphite, spyware ligado à Paragon, volta ao foco com evidências forenses de ataques zero-click a jornalistas, debate sobre infraestrutura global…

SmartLoader usa servidor MCP trojanizado da Oura para espalhar StealC e mirar credenciais de devs

1 semana ago

Nova campanha SmartLoader manipula a confiança em repositórios e diretórios de MCP para distribuir StealC. O foco migra para ambientes…

CISA adiciona CVE-2024-7694 ao KEV: falha no ThreatSonar pode permitir execução remota de comandos

1 semana ago

A CISA incluiu o CVE-2024-7694 no catálogo KEV após confirmação de exploração em ambiente real. A falha no TeamT5 ThreatSonar…

Dragos: grupo ligado à China manteve acesso a redes de energia dos EUA para possível sabotagem

1 semana ago

Relatório da Dragos indica que operadores ligados à China mantiveram acesso persistente a redes de energia dos EUA em 2025,…

Golpe com falso e-mail da Previdência dos EUA usa ScreenConnect para tomar controle de PCs

1 semana ago

Campanha de phishing com falso e-mail da SSA desativa proteções do Windows e instala ScreenConnect para acesso remoto persistente. Entenda…

CVE-2026-1731 em BeyondTrust já é explorada para tomar controle de domínio

1 semana ago

Falha crítica sem autenticação em ambientes self-hosted do BeyondTrust está sendo usada para execução remota, persistência e escalada até Domain…

Ivanti EPMM: um único ator concentra 83% das explorações de RCE, diz GreyNoise

2 semanas ago

GreyNoise aponta concentração das tentativas de exploração de duas falhas críticas no Ivanti EPMM; veja o que muda para defesa…

Golpe ClickFix em comentários do Pastebin desvia swaps de Bitcoin com JavaScript malicioso

2 semanas ago

Golpe em estilo ClickFix usa comentários no Pastebin e JavaScript executado no navegador para adulterar swaps de Bitcoin e redirecionar…

World Leaks adota malware “RustyRocket” para persistência e exfiltração em ataques de extorsão

2 semanas ago

Pesquisadores da Accenture descrevem o RustyRocket, um malware em Rust usado pelo grupo World Leaks para manter persistência, tunelar tráfego…