Hackers abusam de plugins MU do WordPress para esconder código malicioso

8 meses ago

Hackers estão explorando o diretório mu-plugins do WordPress para injetar códigos maliciosos que não aparecem na interface de administração, permitindo…

Google lança duas novas ferramentas de IA para detectar golpes conversacionais em dispositivos Android

9 meses ago

O Google implementou uma nova funcionalidade de "Detecção de Golpes" com inteligência artificial no aplicativo Mensagens, visando identificar e alertar…

APT28 aprimora técnicas de ofuscação com trojans HTA avançados

9 meses ago

O grupo APT28, ligado à Rússia, está utilizando técnicas avançadas de ofuscação em seus ataques cibernéticos, empregando arquivos HTA com…

Vulnerabilidade crítica no plugin ChatyPro expõe milhares de sites WordPress

9 meses ago

Uma falha crítica (CVE-2025-26776) no plugin Chaty Pro para WordPress permite que invasores façam upload de arquivos maliciosos, possibilitando o…

Hackers oferecem recompensa por informações internas em notas de ransomware

10 meses ago

Grupos de ransomware, como Sarcoma e DoNex, adotaram uma nova tática em suas notas de resgate: anúncios solicitando informações privilegiadas…

Nova Campanha de Malware Utiliza AsyncRAT, Python e TryCloudflare para Ataques Furtivos

10 meses ago

Pesquisadores da Forcepoint descobriram uma nova campanha de malware que usa o trojan de acesso remoto AsyncRAT, scripts em Python…

Vulnerabilidade Crítica no Kernel Linux (CVE-2024-36972) Permite Escalada de Privilégio e Escape de Contêiner

10 meses ago

Pesquisadores de segurança divulgaram detalhes técnicos e um exploit PoC para a vulnerabilidade CVE-2024-36972 no kernel Linux, afetando a funcionalidade…

Grave Vulnerabilidade no Veeam Updater Permite Ataques MitM com Acesso Root

10 meses ago

Uma falha crítica (CVE-2025-23114) no Veeam Updater permite ataques MitM, concedendo acesso root a invasores. Diversos produtos são afetados, e…

Grave vulnerabilidade no Deep Java Library (DJL) permite ataques críticos

10 meses ago

Uma vulnerabilidade crítica (CVE-2025-0851) no DJL pode permitir que atacantes manipulem arquivos do sistema, facilitando ataques como tomada remota via…

Meta interrompe campanha de spyware no WhatsApp com ataque “zero-click”

10 meses ago

O WhatsApp neutralizou uma campanha de spyware "zero-click" que visava jornalistas e membros da sociedade civil, utilizando software da Paragon…