CISA inclui no KEV falha em SolarWinds Serv-U sob exploração ativa (CVE-2026-28318)

6 dias ago

CISA adicionou ao catálogo KEV a CVE-2026-28318 (CVSS 7.5) no SolarWinds Serv-U, sob exploração ativa. Agências federais civis dos EUA…

IronWorm: worm em Rust com rootkit eBPF e C2 via Tor compromete 37 pacotes npm do ecossistema Arweave

6 dias ago

JFrog Research expõe o IronWorm, supply-chain worm em Rust que combina rootkit eBPF, C2 por Tor e auto-publicação no npm…

ShinyHunters vaza 234 GB da DentaQuest e expõe 2,6 milhões de beneficiários de planos odontológicos nos EUA

1 semana ago

Grupo de extorsão ShinyHunters publica 234 GB de dados da DentaQuest após falha em negociação de resgate. HaveIBeenPwned confirma exposição…

Pesquisador publica exploit que rouba tokens GitHub via VS Code e acusa Microsoft de quebrar disclosure responsável

1 semana ago

Ammar Askar publica proof-of-concept funcional que extrai tokens GitHub do VS Code com um clique e abandona o canal oficial…

Smart TVs viram exit nodes: SDK da Bright Data transforma 400 milhões de dispositivos em proxies para scraping de IA

1 semana ago

Pesquisadores expõem como o SDK iOS da Bright Data, embarcado em apps gratuitos e smart TVs, transforma dispositivos residenciais em…

Só 10% dos SOCs dizem extrair valor excelente da IA: o que SOC-CMM 2026 revela sobre a segunda onda

1 semana ago

Primeiro benchmark objetivo sobre ROI de IA em centros de operações de segurança mostra que 71% dos SOCs ficam no…

Estudo na Nature mostra que governos moldam respostas de chatbots ao moldar a web da qual eles aprendem

1 semana ago

Pesquisadores de Oregon, Purdue, UCSD, NYU e Princeton evidenciam em estudo na Nature que mídia estatal coordenada deixa rastros detectáveis…

OWASP lança Enterprise Adoption Maturity Model para governança de agentic AI

1 semana ago

Novo framework da OWASP, apresentado na Infosecurity Europe 2026, mapeia adoção de agentic AI versus maturidade de governança em uma…

PMA da ONU investiga vazamento que expôs dados de 600 mil famílias palestinas em Gaza

1 semana ago

Programa Mundial de Alimentos confirmou breach na Self-Registration Application em Gaza ocorrida em 14 de maio. Dados incluem nome, ID,…

OP-512: novo cluster chinês compromete servidores IIS com framework próprio de web shells

1 semana ago

ReliaQuest revelou o OP-512, quarto cluster chinês a mirar servidores Microsoft IIS em 12 meses. Web shells customizados com controles…