RELATÓRIOS E TENDÊNCIAS

BioShocking: pesquisadores enganam navegadores agênticos (ChatGPT Atlas, Comet, Claude Chrome) e extraem credenciais

LayerX mostra que ChatGPT Atlas, Comet (Perplexity), Fellou, Genspark, Sigma e Claude Chrome podem ser induzidos a ignorar guardrails via…

3 semanas ago

DirtyClone (CVE-2026-43503): nova falha no kernel Linux permite escalada local para root via page cache

Bug com CVSS 8.8 identificado pela JFrog é variante do DirtyFrag e ecoa o Dirty Pipe de 2022. Corrigido em…

3 semanas ago

FCC endurece regras para cabos submarinos: banimento total a equipamentos chineses e licenciamento de SLTE

FCC aprova pacote regulatório mais agressivo da década para cabos submarinos: veto a equipamentos chineses em toda a rota, licenciamento…

3 semanas ago

TinyRCT: backdoor inédita de grupo chinês atinge infraestrutura crítica no Sudeste Asiático

A Unit 42 documenta o cluster CL-STA-1062 (atribuído a UAT-7237 pelo Cisco Talos) e o TinyRCT, backdoor com captura de…

4 semanas ago

UBS e Nethermind concluem PoCs que aplicam controles de compliance bancário diretamente na Ethereum pública

Em 23 de junho de 2026, UBS e Nethermind anunciaram duas provas de conceito na testnet Sepolia que demonstram como…

4 semanas ago

Falha ‘Cordyceps’ em pipelines CI/CD do GitHub expõe mais de 300 repositórios a ataques de supply chain

Pesquisadores da Novee Security mapearam mais de 300 repositórios de alto impacto, em organizações como Microsoft, Google e Cloudflare, vulneráveis…

4 semanas ago

Estudo encontra credenciais expostas em 282 apps de iOS com integração LLM e revela falha sistêmica do ecossistema

Pesquisadores da Wake Forest University analisaram 444 aplicativos iOS com funcionalidade LLM e identificaram 282 com tokens, chaves de API…

4 semanas ago

Bulgária autorizou empresa de vigilância Circles a vender ferramentas de interceptação a dez regimes autoritários, revela Human Rights Watch

Registros oficiais de licenciamento de exportação mostram que a Bulgária permitiu, entre 2018 e 2023, a venda do arsenal de…

4 semanas ago

NCSC atribui 75% dos 200 ataques a infraestrutura critica britanica a Estados hostis e adota doutrina de prepositioning ao nomear Volt Typhoon

Richard Horne, CEO do NCSC do Reino Unido, divulgou no RUSI que tres quartos dos mais de 200 incidentes contra…

1 mês ago

GitHub vai desativar scripts de instalacao por padrao no npm v12 para conter ataques de supply chain

O GitHub anunciou que o npm versao 12 desligara por padrao a execucao automatica de install scripts — a maior…

1 mês ago