Telnyx tem pacote PyPI envenenado por grupo ligado ao ataque do Trivy

2 meses ago

Pacote Python da Telnyx no PyPI foi adulterado com infostealer multiestágio ligado ao caso Trivy/LiteLLM. Versões 4.87.1 e 4.87.2 devem…

Falha de 15 anos no strongSwan permite derrubar VPNs via integer underflow

2 meses ago

CVE-2026-25075 no strongSwan: integer underflow no EAP-TTLS pode derrubar VPNs via DoS. Bug a

Novo implante RoadK1ll usa WebSocket para pivotar em redes comprometidas

2 meses ago

Implante RoadK1ll em Node.js usa túnel WebSocket de saída para pivotar em redes comprometidas e ampliar movimentação lateral sem listener…

Hacker rouba US$ 24,5 milhões após ataque à plataforma DeFi Resolv

3 meses ago

Ataque à Resolv permitiu cunhagem não autorizada de US$ 80 milhões em USR e troca por 11.408 ETH (US$ 24,5…

Campanha de phishing com IA compromete centenas de organizações via Railway

3 meses ago

Pesquisadores da Huntress identificaram uma campanha massiva de phishing que usa infraestrutura da Railway e lures gerados por IA para…

Mazda expõe dados de funcionários e parceiros após falha em sistema logístico

3 meses ago

A Mazda informou que um acesso externo não autorizado a um sistema ligado à gestão de peças na Tailândia expôs…

Falha crítica no telnetd do GNU InetUtils permite RCE como root sem autenticação

3 meses ago

A CVE-2026-32746, com CVSS 9.8, afeta o telnetd do GNU InetUtils até a versão 2.7 e pode ser explorada antes…

GlassWorm ressurge e compromete mais de 430 repositórios, pacotes e extensões em nova ofensiva supply chain

3 meses ago

A campanha GlassWorm voltou com escala muito maior e já atingiu 433 componentes em GitHub, npm e VSCode/OpenVSX, combinando sequestro…

Falsos instaladores do OpenClaw ganham destaque no Bing AI e espalham malware

3 meses ago

Como o golpe funcionava- O atacante publicou um projeto “parecido com legítimo” no GitHub, usando nomes e uma organização que…

Falha crítica no better-auth permite criação não autenticada de API keys e risco de takeover

4 meses ago

Falha crítica no better-auth permite criar API keys sem autenticação para usuários arbitrários, com risco real de takeover, bypass de…