OWASP Tools: o arsenal open source que sustenta AppSec no mundo real

4 semanas ago

Guia prático das principais ferramentas OWASP: ZAP, Dependency-Check, Amass, Threat Dragon, ASVS e Cheat Sheets — e como cada uma…

AccuKnox: CNAPP Zero Trust para segurança cloud, K8s e IA

4 semanas ago

AccuKnox é uma CNAPP Zero Trust voltada para cloud, Kubernetes e IA. Veja o que a plataforma promete, exemplos práticos…

Telnyx tem pacote PyPI envenenado por grupo ligado ao ataque do Trivy

4 semanas ago

Pacote Python da Telnyx no PyPI foi adulterado com infostealer multiestágio ligado ao caso Trivy/LiteLLM. Versões 4.87.1 e 4.87.2 devem…

Falha de 15 anos no strongSwan permite derrubar VPNs via integer underflow

4 semanas ago

CVE-2026-25075 no strongSwan: integer underflow no EAP-TTLS pode derrubar VPNs via DoS. Bug a

Novo implante RoadK1ll usa WebSocket para pivotar em redes comprometidas

4 semanas ago

Implante RoadK1ll em Node.js usa túnel WebSocket de saída para pivotar em redes comprometidas e ampliar movimentação lateral sem listener…

Hacker rouba US$ 24,5 milhões após ataque à plataforma DeFi Resolv

1 mês ago

Ataque à Resolv permitiu cunhagem não autorizada de US$ 80 milhões em USR e troca por 11.408 ETH (US$ 24,5…

Campanha de phishing com IA compromete centenas de organizações via Railway

1 mês ago

Pesquisadores da Huntress identificaram uma campanha massiva de phishing que usa infraestrutura da Railway e lures gerados por IA para…

Mazda expõe dados de funcionários e parceiros após falha em sistema logístico

1 mês ago

A Mazda informou que um acesso externo não autorizado a um sistema ligado à gestão de peças na Tailândia expôs…

Falha crítica no telnetd do GNU InetUtils permite RCE como root sem autenticação

1 mês ago

A CVE-2026-32746, com CVSS 9.8, afeta o telnetd do GNU InetUtils até a versão 2.7 e pode ser explorada antes…

GlassWorm ressurge e compromete mais de 430 repositórios, pacotes e extensões em nova ofensiva supply chain

1 mês ago

A campanha GlassWorm voltou com escala muito maior e já atingiu 433 componentes em GitHub, npm e VSCode/OpenVSX, combinando sequestro…