CYBERSEC GERAL

Falha ‘Cordyceps’ em pipelines CI/CD do GitHub expõe mais de 300 repositórios a ataques de supply chain

Pesquisadores da Novee Security mapearam mais de 300 repositórios de alto impacto, em organizações como Microsoft, Google e Cloudflare, vulneráveis…

1 mês ago

DCOM como vetor de movimentação lateral no Windows: o walkthrough técnico que todo SOC precisa ler antes do próximo alerta

Novo guia técnico explica passo a passo como atacantes transformam o recurso administrativo Distributed COM em movimentação lateral T1021.003, com…

2 meses ago

Plugged Ninja AI: estreia a nossa vertical especializada em Inteligência Artificial com cobertura prática e foco no Brasil

Anunciamos o lançamento do Plugged Ninja AI (plugged.ninja/ai), nova vertical do site dedicada a explicar Inteligência Artificial sem hype e…

2 meses ago

Estudo encontra credenciais expostas em 282 apps de iOS com integração LLM e revela falha sistêmica do ecossistema

Pesquisadores da Wake Forest University analisaram 444 aplicativos iOS com funcionalidade LLM e identificaram 282 com tokens, chaves de API…

2 meses ago

Bulgária autorizou empresa de vigilância Circles a vender ferramentas de interceptação a dez regimes autoritários, revela Human Rights Watch

Registros oficiais de licenciamento de exportação mostram que a Bulgária permitiu, entre 2018 e 2023, a venda do arsenal de…

2 meses ago

CSIS executa primeiro mandado canadense de redução de ameaças e limpa botnets em roteadores e IoT no país

Pela primeira vez, a agência de inteligência canadense (CSIS) obteve mandado judicial para invadir, alterar e destruir dados de duas…

2 meses ago

F5 libera patches emergenciais para duas falhas críticas no NGINX (CVE-2026-42530 e CVE-2026-42055) que permitem execução remota de código sem autenticação

Out-of-band corrige use-after-free no modulo HTTP/3 e heap buffer overflow nos modulos proxy_v2/gRPC. NGINX Plus, Open Source, Gateway Fabric e…

2 meses ago

Novo Nordisk, fabricante do Ozempic, confirma invasão de sistemas de TI com exposição de dados de ensaios clínicos e prestadores

A farmacêutica dinamarquesa Novo Nordisk, fabricante de Ozempic, Wegovy e linha de insulinas, divulgou acesso não autorizado a sistemas internos.…

2 meses ago

GhostWriter expande phishing para Gmail pessoal de figuras públicas polonesas — CERT Polska atribui campanha a Bielorrússia

Grupo GhostWriter (UNC1151 / Storm-0257), ligado à inteligência da Bielorrússia, ampliou campanha de phishing para contas pessoais do Gmail de…

2 meses ago

Anthropic tira Fable 5 e Mythos 5 do ar para cumprir controle de exportação inédito do governo Trump sobre IA

Anthropic suspende acesso ao Fable 5 e Mythos 5 para estrangeiros após diretiva federal — primeira aplicação prática do executive…

2 meses ago