CISA alerta para exploração ativa do CVE-2025-40551 no SolarWinds Web Help Desk (RCE)

1 mês ago

CISA confirma exploração ativa do CVE-2025-40551 no SolarWinds Web Help Desk. Veja impacto, sinais de detecção e priorização de mitigação…

OpenClaw integra varredura do VirusTotal para barrar skills maliciosas no ClawHub

1 mês ago

OpenClaw anunciou parceria com o VirusTotal para escanear automaticamente skills publicadas no ClawHub. A medida busca reduzir risco de supply…

Cyware (06/02/2026): DDoS de 31,4 Tbps, CrashFix/ModeloRAT e CVE crítico no n8n

1 mês ago

Resumo do Cyware Daily Threat Intelligence (06/02/2026): DDoS recorde de 31,4 Tbps, CrashFix/ModeloRAT e supply chain em npm/PyPI. Também há…

Hugging Face é abusado para distribuir milhares de variantes de malware Android

1 mês ago

Campanha de malware para Android abusou o Hugging Face para hospedar e distribuir milhares de APKs. Caso reforça o risco…

Agências alemãs alertam sobre phishing no Signal mirando políticos, militares e jornalistas

1 mês ago

Alerta de autoridades alemãs descreve phishing no Signal que usa falso suporte e QR code para tomar contas. Veja sinais…

Botnet AISURU/Kimwolf é atribuída a ataque DDoS recorde de 31,4 Tbps, aponta Cloudflare

1 mês ago

Ataque DDoS atribuído à botnet AISURU/Kimwolf teria atingido pico de 31,4 Tbps em 35 segundos. Relatório da Cloudflare reforça tendência…

Huntress descreve intrusão via SonicWall e uso de BYOVD para ‘matar’ EDR antes de ransomware

1 mês ago

Caso real: invasores usaram credenciais de SonicWall SSLVPN e implantaram um EDR killer via BYOVD (driver do EnCase). A técnica…

CISA alerta sobre bypass de autenticação em câmeras TP-Link VIGI (CVE-2026-0629) no recurso de recuperação de senha

1 mês ago

Câmeras TP-Link VIGI: falha (CVE-2026-0629) no fluxo de recuperação de senha pode permitir reset do admin por atacante na LAN.…

Notepad++: cadeia de atualização foi comprometida e distribuiu versões adulteradas por meses

1 mês ago

Infraestrutura de atualização do Notepad++ foi comprometida e teria servido versões adulteradas de forma seletiva. Organizações devem revisar versões, telemetria…

DKnife: framework AitM em roteadores usa DPI e sequestro de tráfego para entregar malware

1 mês ago

DKnife é um framework AitM em roteadores Linux que usa DPI, DNS hijacking e sequestro de downloads para distribuir malware.…