Cisco corrige CVE-2026-20230 no Unified CM com PoC público em circulação

1 semana ago

Falha SSRF no Cisco Unified CM (CVSS 8.6) permite escalar para root remotamente sem autenticação. PoC já está disponível; patch…

Claude Mythos supera GPT-5.5 em exploits reais do Chrome no benchmark ExploitBench

1 semana ago

Bugcrowd revela primeiros resultados do ExploitBench: Mythos atinge 9,90/16 e 50% de sucesso em 1-days do Chrome, contra 5,51 do…

TA4922: grupo chinês mira Reino Unido, Alemanha, Itália e África do Sul em ritmo recorde

1 semana ago

Proofpoint expõe operação do TA4922, com ValleyRAT, Atlas RAT e os loaders inéditos RomulusLoader e SilentRunLoader, e abuso de LINE,…

Vazamento na IMA Diligence Services expõe dados de 525 mil pessoas; Genesis ransomware reivindica 700 GB

1 semana ago

IMA Diligence Services notifica 525.306 pessoas após vazamento em servidor legado gerido por terceiro. Genesis ransomware reivindica 700 GB com…

FSB acusa serviços estrangeiros de operação de spyware contra autoridades russas — sem evidências técnicas

1 semana ago

FSB diz ter descoberto operação de larga escala de espionagem com spyware em telefones de altos funcionários russos. Não nomeia…

Ataque de um clique no GitHub.dev rouba tokens OAuth com acesso total a repositórios

1 semana ago

Pesquisador divulga falha de um clique no GitHub.dev que rouba tokens OAuth com permissão de leitura e escrita sobre todos…

Malware em 1.980 sites WordPress usa Steam Community como C2 com esteganografia em Unicode

2 semanas ago

GoDaddy identifica 1.980 sites WordPress comprometidos por malware que esconde C2 em comentários de perfis Steam usando caracteres Unicode invisíveis…

Red Hat retira pacotes envenenados em novo ataque à cadeia de suprimentos via Mini Shai-Hulud

2 semanas ago

Red Hat removeu 32 pacotes (~117 mil downloads/semana) após atacantes usarem conta GitHub comprometida para distribuir variante do worm Mini…

SideCopy executa Operation XENOFISCAL contra Ministério das Finanças do Afeganistão

2 semanas ago

Grupo SideCopy, ligado ao Paquistão e parte da APT36, conduz campanha de espionagem (Operation XENOFISCAL) contra o Ministério das Finanças…

CVE-2026-41089: falha critica no Windows Netlogon esta sendo explorada ativamente, alerta autoridade belga

2 semanas ago

Centro para a Ciberseguranca da Belgica confirma exploracao ativa de RCE nao autenticada em controladores de dominio Windows. CVSS 9.8…