Laundry Bear: alerta internacional expõe campanha russa que sequestra webmails Zimbra sem clique
Cinco agências ocidentais de inteligência publicaram nesta quinta-feira um alerta conjunto sobre uma campanha de espionagem russa que explora o...
Cinco agências ocidentais de inteligência publicaram nesta quinta-feira um alerta conjunto sobre uma campanha de espionagem russa que explora o...
Uma falha crítica batizada de AgentForger permitia que um único clique em um link de phishing criasse, autorizasse e implantasse...
Um novo malware chamado HollowGraph transforma o calendário de uma conta Microsoft 365 em canal de comando e controle bidirecional....
Uma quarta vulnerabilidade crítica no Microsoft SharePoint entrou na lista de bugs explorados ativamente em ataques nas últimas semanas. A...
Uma falha crítica de path traversal na plataforma open-source Windmill, rastreada como CVE-2026-29059 (CVSS 7.5), está sob exploração ativa segundo...
Duas vulnerabilidades de dia zero nos appliances SonicWall SMA 1000 (CVE-2026-15409 e CVE-2026-15410) foram exploradas por semanas antes da divulgacao...
A CISA adicionou ao catálogo Known Exploited Vulnerabilities (KEV) uma nova falha crítica no Microsoft SharePoint — CVE-2026-58644, com CVSS...
Uma requisição HTTP anônima. É isso que basta para executar código no núcleo do WordPress a partir da falha "wp2shell",...
Resumo: A CISA adicionou nesta quinta-feira ao catálogo Known Exploited Vulnerabilities (KEV) duas falhas críticas no FortiSandbox — CVE-2026-39808 e...
Resumo: O infostealer ACR Stealer, ativo desde 2024, ganhou tração em ambientes corporativos entre abril e junho e agora usa...