Erro no pacote npm do Claude Code expôs o código-fonte via arquivo .map, facilitando engenharia reversa e clonagem do CLI.…
ReliaQuest expõe campanha global que compromete roteadores de Wi-Fi em hotéis e centros de convenções para roubar credenciais corporativas via…
Zenity Labs revela falha crítica no ChatGPT Workspace Agents (AgentForger) que permitia criar agentes de IA maliciosos com um único…
Group-IB expõe operação JadeProx que ataca hospital vietnamita, chancelaria da Malásia e Congresso hondurenho com loader inédito. Quatro cadeias de…
Pesquisadores identificaram 7.600 repositórios maliciosos no GitHub — 800 se passam por Skills de IA e MCP servers — distribuindo…
Dupla de bugs no núcleo (CVE-2026-63030 + CVE-2026-60137) permite RCE anônimo em WordPress 6.9 e 7.0. Fundação liberou 6.9.5 e…
Splunk e Zoom publicam correcoes criticas. Destaque: CVE-2026-53412 (CVSS 9.8) no Zoom Workplace para Windows permite account takeover remoto nao…
Decisao no caso Chatrie v. United States pode reverberar sobre a Flock Safety, que mantem entre 90 mil e 100…
CISA detalha resposta a incidente em que credenciais AWS GovCloud e código de infraestrutura interno foram expostos em repositório GitHub…
Zimbra emite alerta crítico após identificar vulnerabilidade stored XSS no Classic Web Client que permite executar código malicioso apenas com…