RELATÓRIOS E TENDÊNCIAS

DirtyClone (CVE-2026-43503): nova falha no kernel Linux permite escalada local para root via page cache

Bug com CVSS 8.8 identificado pela JFrog é variante do DirtyFrag e ecoa o Dirty Pipe de 2022. Corrigido em…

2 meses ago

FCC endurece regras para cabos submarinos: banimento total a equipamentos chineses e licenciamento de SLTE

FCC aprova pacote regulatório mais agressivo da década para cabos submarinos: veto a equipamentos chineses em toda a rota, licenciamento…

2 meses ago

TinyRCT: backdoor inédita de grupo chinês atinge infraestrutura crítica no Sudeste Asiático

A Unit 42 documenta o cluster CL-STA-1062 (atribuído a UAT-7237 pelo Cisco Talos) e o TinyRCT, backdoor com captura de…

2 meses ago

UBS e Nethermind concluem PoCs que aplicam controles de compliance bancário diretamente na Ethereum pública

Em 23 de junho de 2026, UBS e Nethermind anunciaram duas provas de conceito na testnet Sepolia que demonstram como…

2 meses ago

Falha ‘Cordyceps’ em pipelines CI/CD do GitHub expõe mais de 300 repositórios a ataques de supply chain

Pesquisadores da Novee Security mapearam mais de 300 repositórios de alto impacto, em organizações como Microsoft, Google e Cloudflare, vulneráveis…

2 meses ago

Estudo encontra credenciais expostas em 282 apps de iOS com integração LLM e revela falha sistêmica do ecossistema

Pesquisadores da Wake Forest University analisaram 444 aplicativos iOS com funcionalidade LLM e identificaram 282 com tokens, chaves de API…

2 meses ago

Bulgária autorizou empresa de vigilância Circles a vender ferramentas de interceptação a dez regimes autoritários, revela Human Rights Watch

Registros oficiais de licenciamento de exportação mostram que a Bulgária permitiu, entre 2018 e 2023, a venda do arsenal de…

2 meses ago

NCSC atribui 75% dos 200 ataques a infraestrutura critica britanica a Estados hostis e adota doutrina de prepositioning ao nomear Volt Typhoon

Richard Horne, CEO do NCSC do Reino Unido, divulgou no RUSI que tres quartos dos mais de 200 incidentes contra…

3 meses ago

GitHub vai desativar scripts de instalacao por padrao no npm v12 para conter ataques de supply chain

O GitHub anunciou que o npm versao 12 desligara por padrao a execucao automatica de install scripts — a maior…

3 meses ago

Let’s Encrypt acelera transição pós-quântica da web com Merkle Tree Certificates

Let’s Encrypt anuncia trabalho para emitir certificados pos-quanticos via Merkle Tree Certificates (MTCs), com staging em 2026 e producao em…

3 meses ago