CISA exige correção imediata do CVE-2026-48172 no plugin LiteSpeed para cPanel após exploração ativa como zero-day

2 meses ago

CISA adiciona o CVE-2026-48172 (CVSS 9.8) ao catálogo KEV após exploração in-the-wild como zero-day no plugin user-end do LiteSpeed para…

Lituânia investiga vazamento de mais de 600 mil registros estatais com indícios de ator estatal estrangeiro

2 meses ago

Mais de 600.000 registros do Centro de Registros lituano foram comprometidos com uso indevido de credenciais de instituições autorizadas; suspeita-se…

Operação CrowdStrike, Google e Shadowserver derruba infraestrutura do GlassWorm e expõe escala da ameaça contra desenvolvedores

2 meses ago

CrowdStrike, Google e Shadowserver Foundation derrubam a infraestrutura de C2 do GlassWorm, campanha de supply chain que comprometia VS Code…

Megalodon: ataque de supply chain contamina mais de 5.500 repositórios no GitHub em seis horas

2 meses ago

Mais de 5.700 commits maliciosos injetaram workflows do GitHub Actions em 5.500 repositórios em 18 de maio, exfiltrando credenciais AWS,…

FBI alerta sobre Kali365: phishing-as-a-service via Telegram captura tokens OAuth e burla MFA do Microsoft 365

2 meses ago

O Kali365 é uma plataforma comercial de phishing distribuída via Telegram desde abril de 2026. Combina iscas geradas por IA…

Ghost CMS sob ataque: CVE-2026-26980 sequestra mais de 700 sites para campanhas ClickFix

2 meses ago

Falha critica de injeção SQL no Ghost CMS (CVE-2026-26980, CVSS 9.4) é explorada para roubar Admin API Keys e transformar…

Chaves de API do Google continuam válidas por até 23 minutos após exclusão, alerta Aikido Security

2 meses ago

Pesquisadores documentam atraso entre exclusão de chave de API do GCP e bloqueio efetivo de autenticação — mediana de 16…

GitHub lança publicação em estágios no npm para conter ataques à supply chain de software

2 meses ago

Recurso staged publishing exige aprovação humana com 2FA antes que pacotes do npm fiquem instaláveis. Mudança chega em meio à…

Underminr: nova vulnerabilidade em CDNs compartilhadas permite esconder C2 atrás de domínios confiáveis

2 meses ago

Falha afeta cerca de 88 milhões de domínios e permite que atacantes contornem filtros de DNS e mascarem tráfego malicioso…

Hospitais universitários alemães sofrem vazamento de dados de pacientes após ataque a prestadora de faturamento

2 meses ago

Ataque à Unimed expõe dados de pacientes em ao menos seis hospitais alemães. Colônia e Freiburg sozinhas somam mais de…