FSB acusa serviços estrangeiros de operação de spyware contra autoridades russas — sem evidências técnicas

4 meses ago

FSB diz ter descoberto operação de larga escala de espionagem com spyware em telefones de altos funcionários russos. Não nomeia…

Ataque de um clique no GitHub.dev rouba tokens OAuth com acesso total a repositórios

4 meses ago

Pesquisador divulga falha de um clique no GitHub.dev que rouba tokens OAuth com permissão de leitura e escrita sobre todos…

Malware em 1.980 sites WordPress usa Steam Community como C2 com esteganografia em Unicode

4 meses ago

GoDaddy identifica 1.980 sites WordPress comprometidos por malware que esconde C2 em comentários de perfis Steam usando caracteres Unicode invisíveis…

Red Hat retira pacotes envenenados em novo ataque à cadeia de suprimentos via Mini Shai-Hulud

4 meses ago

Red Hat removeu 32 pacotes (~117 mil downloads/semana) após atacantes usarem conta GitHub comprometida para distribuir variante do worm Mini…

SideCopy executa Operation XENOFISCAL contra Ministério das Finanças do Afeganistão

4 meses ago

Grupo SideCopy, ligado ao Paquistão e parte da APT36, conduz campanha de espionagem (Operation XENOFISCAL) contra o Ministério das Finanças…

CVE-2026-41089: falha critica no Windows Netlogon esta sendo explorada ativamente, alerta autoridade belga

4 meses ago

Centro para a Ciberseguranca da Belgica confirma exploracao ativa de RCE nao autenticada em controladores de dominio Windows. CVSS 9.8…

CISA alerta: vulnerabilidade no Oracle WebLogic (CVE-2024-21182) esta sendo explorada in-the-wild

4 meses ago

CISA adicionou ao catalogo KEV uma falha critica do Oracle WebLogic Server que permite RCE sem autenticacao. Agencias federais tem…

Microsoft recua e diz que nao processara pesquisadores apos polemica com Nightmare Eclipse

4 meses ago

Apos forte reacao da comunidade de seguranca, a Microsoft afirma nao ter intencao de tomar acoes legais contra pesquisadores. Caso…

Dashlane confirma ataque de brute-force: cofres criptografados de menos de 20 usuarios foram baixados

4 meses ago

A Dashlane confirmou que invasores conseguiram baixar os cofres criptografados de menos de 20 usuarios apos um ataque de brute-force…

CVE-2026-0257: Vulnerabilidade do Palo Alto Networks PAN-OS Foi Explorada Apenas 4 Dias Após Divulgação

4 meses ago

Bypass de autenticação no GlobalProtect (CVSS 7.8) foi explorada in-the-wild a partir de 17 de maio, quatro dias após o…