Mazda expõe dados de funcionários e parceiros após falha em sistema logístico

6 meses ago

A Mazda informou que um acesso externo não autorizado a um sistema ligado à gestão de peças na Tailândia expôs…

Falha crítica no telnetd do GNU InetUtils permite RCE como root sem autenticação

7 meses ago

A CVE-2026-32746, com CVSS 9.8, afeta o telnetd do GNU InetUtils até a versão 2.7 e pode ser explorada antes…

GlassWorm ressurge e compromete mais de 430 repositórios, pacotes e extensões em nova ofensiva supply chain

7 meses ago

A campanha GlassWorm voltou com escala muito maior e já atingiu 433 componentes em GitHub, npm e VSCode/OpenVSX, combinando sequestro…

Falsos instaladores do OpenClaw ganham destaque no Bing AI e espalham malware

7 meses ago

Como o golpe funcionava- O atacante publicou um projeto “parecido com legítimo” no GitHub, usando nomes e uma organização que…

Falha crítica no better-auth permite criação não autenticada de API keys e risco de takeover

8 meses ago

Falha crítica no better-auth permite criar API keys sem autenticação para usuários arbitrários, com risco real de takeover, bypass de…

Spyware Graphite da Paragon volta ao foco após achados forenses e vazamentos em debate

8 meses ago

Graphite, spyware ligado à Paragon, volta ao foco com evidências forenses de ataques zero-click a jornalistas, debate sobre infraestrutura global…

SmartLoader usa servidor MCP trojanizado da Oura para espalhar StealC e mirar credenciais de devs

8 meses ago

Nova campanha SmartLoader manipula a confiança em repositórios e diretórios de MCP para distribuir StealC. O foco migra para ambientes…

CISA adiciona CVE-2024-7694 ao KEV: falha no ThreatSonar pode permitir execução remota de comandos

8 meses ago

A CISA incluiu o CVE-2024-7694 no catálogo KEV após confirmação de exploração em ambiente real. A falha no TeamT5 ThreatSonar…

Dragos: grupo ligado à China manteve acesso a redes de energia dos EUA para possível sabotagem

8 meses ago

Relatório da Dragos indica que operadores ligados à China mantiveram acesso persistente a redes de energia dos EUA em 2025,…

Golpe com falso e-mail da Previdência dos EUA usa ScreenConnect para tomar controle de PCs

8 meses ago

Campanha de phishing com falso e-mail da SSA desativa proteções do Windows e instala ScreenConnect para acesso remoto persistente. Entenda…