Pacote jscrambler 8.14.0 do npm e comprometido e distribui infostealer em Rust que rouba credenciais MCP de assistentes de IA
O pacote jscrambler no npm foi comprometido em 11 de julho de 2026 e a versao 8.14.0 chegou ao registro...
O pacote jscrambler no npm foi comprometido em 11 de julho de 2026 e a versao 8.14.0 chegou ao registro...
A Zimbra emitiu um alerta crítico para clientes do Classic Web Client após identificar uma vulnerabilidade de stored XSS que...
Pesquisadores da Universidade de Tel Aviv, do Technion e da Intuit demonstraram uma nova classe de ataque chamada HalluSquatting, que...
Uma falha de uma única linha na XQUIC, biblioteca QUIC e HTTP/3 mantida pela Alibaba, permite que qualquer cliente remoto...
Resumo: Pesquisadores da Wiz (Google Cloud) divulgaram uma tecnica de ataque batizada de GhostApproval que engana assistentes de IA para...
Resumo: Uma nova familia de ransomware batizada de GodDamn esta sendo distribuida com o driver malicioso PoisonX, que desliga ou...
A CISA adicionou quatro vulnerabilidades críticas ao catálogo KEV (Known Exploited Vulnerabilities) nesta terça-feira (8) e deu prazo apertado —...
A Adobe orientou usuários do ColdFusion a aplicar imediatamente o boletim APSB26-68, que corrige 11 CVEs — seis deles com...
Batizada de Bad Epoll (CVE-2026-46242), uma nova vulnerabilidade no subsistema epoll do kernel Linux permite a um usuário local sem...
Duas vulnerabilidades criticas no Cursor, um dos editores de codigo com IA mais populares entre desenvolvedores, permitem execuçao remota de...