Suposto administrador do Dream Market é preso na Alemanha; DOJ acusa lavagem de US$ 2 milhões em ouro

4 semanas ago

Owe Martin Andresen, 49, foi preso em 7 de maio acusado de administrar o Dream Market, um dos maiores mercados…

On-prem Microsoft Exchange Server: CVE-2026-42897 explorada via email malicioso no OWA

4 semanas ago

Microsoft confirma exploração ativa da CVE-2026-42897 (CVSS 8.1) em Exchange Server on-premises 2016, 2019 e SE. Falha XSS via OWA…

Fragnesia: nova falha no kernel Linux permite escalada para root via XFRM ESP-in-TCP (CVE-2026-46300)

4 semanas ago

Nova vulnerabilidade no subsistema XFRM do kernel Linux (CVE-2026-46300) permite que atacantes locais escalem para root via corrupção de page…

OpenAI rotaciona certificados após ataque de supply-chain via TanStack; Mistral AI também foi atingida

4 semanas ago

Ataque na biblioteca TanStack atinge OpenAI e Mistral via pacotes npm/PyPI maliciosos. OpenAI rotaciona certificados de assinatura e exige atualização…

Cisco corrige falha crítica CVSS 10 no SD-WAN Controller com exploração ativa em curso (CVE-2026-20182)

4 semanas ago

Cisco confirma exploração ativa da CVE-2026-20182 (CVSS 10.0), bypass de autenticação no Catalyst SD-WAN Controller que dá controle administrativo ao…

Cisco corrige falha crítica (CVSS 10.0) em Catalyst SD-WAN já explorada como zero-day

4 semanas ago

CVE-2026-20182 atinge o Catalyst SD-WAN Controller e Manager com bypass total de autenticação. Atacantes já a exploraram em maio para…

Hackers exploram falha crítica no plugin Burst Statistics e tomam controle de sites WordPress

4 semanas ago

A CVE-2026-8181, no plugin Burst Statistics (200 mil instalações), permite que qualquer atacante se passe por administrador via REST API.…

TeamPCP coloca à venda 450 repositórios da Mistral AI roubados em ataque de cadeia de suprimentos

4 semanas ago

Cibercriminosos do grupo TeamPCP pedem US$ 25 mil por 450 repositórios internos da Mistral AI obtidos no ataque "Mini Shai-Hulud"…

Qualys alerta: avalanche de CVEs e janela de exploração negativa entram na era Mythos

2 meses ago

IA está comprimindo a janela entre divulgação e exploração a ponto de ficar negativa. A Qualys alerta para a avalanche…

NoVoice no Google Play: malware com rootkit infectou 2,3 milhões e mira Androids desatualizados

2 meses ago

Operação NoVoice espalhou-se por mais de 50 apps do Google Play e explorou falhas antigas do Android para ganhar root,…