ALERTAS

GhostApproval: symlink de 30 anos engana Claude Code, Cursor, Amazon Q e Windsurf para roubar segredos do desenvolvedor

Pesquisa da Wiz mostra que Claude Code, Amazon Q, Cursor, Google Antigravity, Augment e Windsurf podem ser enganados por symlinks…

3 meses ago

GodDamn ransomware usa driver PoisonX para cegar EDR e ja rodou em 10 hosts antes da detecao

Nova familia GodDamn, rebrand de Beast/Monster, chega com driver kernel PoisonX que silencia EDRs. Symantec liga operacao ao ator Hyadina…

3 meses ago

CISA coloca 4 CVEs críticos no KEV: ColdFusion, Langflow e dois plugins Joomla sob exploração ativa

CISA dá prazo de três dias para agências federais patcharem falhas de RCE em Adobe ColdFusion, IDOR cross-tenant em Langflow…

3 meses ago

Adobe ColdFusion sob ataque: CVE-2026-48282 é explorada horas após patch e coloca 775 servidores em risco

Adobe alerta para aplicação urgente do boletim APSB26-68: falha crítica de path traversal (CVSS 10) permite RCE sem interação de…

3 meses ago

Bad Epoll (CVE-2026-46242): falha use-after-free no kernel Linux dá root em Linux e Android

Nova falha de escalada de privilégios no kernel Linux permite que processo sem privilégios vire root em desktops, servidores e…

3 meses ago

DuneSlide: duas CVEs criticas no Cursor abrem RCE zero-click via prompt injection em CI e MCP servers

CVE-2026-50548 e CVE-2026-50549 (CVSS 9.8), batizadas de DuneSlide pela Cato Networks, permitem sair do sandbox do Cursor e executar codigo…

3 meses ago

Hackers norte-coreanos publicam 108 pacotes maliciosos em npm, Go e Chrome na campanha PolinRider

Grupo ligado ao Contagious Interview publicou 108 pacotes e extensões em npm, Packagist, Go e Chrome Web Store; alvo continua…

3 meses ago

Ataque de ransomware agentico usa Langflow e explora CVE-2025-3248 com LLM narrando cada passo

Grupo JadePuffer explorou vulnerabilidade crítica de autenticação ausente no framework Langflow (CVSS 9.8, na CISA KEV) para conduzir extração de…

3 meses ago

SharePoint na mira: CVE-2026-45659 entra no KEV da CISA após exploração ativa

CISA colocou a CVE-2026-45659 (RCE de desserialização, CVSS 8.8) no catálogo KEV e deu às agências federais dos EUA prazo…

3 meses ago

Citrix corrige seis falhas no NetScaler, incluindo nova CitrixBleed (CVE-2026-8451) e HTTP/2 Bomb descoberto pelo Codex

Boletim emergencial da Citrix traz correções para info-leak estilo CitrixBleed no parser XML do NetScaler e para o ataque HTTP/2…

3 meses ago