AMEAÇAS ATUAIS

Turla evolui o backdoor Kazuar para botnet P2P modular voltada a espionagem de longo prazo

A Microsoft Threat Intelligence detalhou nesta semana como o grupo russo Turla reescreveu seu backdoor Kazuar em uma arquitetura modular…

5 meses ago

On-prem Microsoft Exchange Server: CVE-2026-42897 explorada via email malicioso no OWA

Microsoft confirma exploração ativa da CVE-2026-42897 (CVSS 8.1) em Exchange Server on-premises 2016, 2019 e SE. Falha XSS via OWA…

5 meses ago

OpenAI rotaciona certificados após ataque de supply-chain via TanStack; Mistral AI também foi atingida

Ataque na biblioteca TanStack atinge OpenAI e Mistral via pacotes npm/PyPI maliciosos. OpenAI rotaciona certificados de assinatura e exige atualização…

5 meses ago

Cisco corrige falha crítica CVSS 10 no SD-WAN Controller com exploração ativa em curso (CVE-2026-20182)

Cisco confirma exploração ativa da CVE-2026-20182 (CVSS 10.0), bypass de autenticação no Catalyst SD-WAN Controller que dá controle administrativo ao…

5 meses ago

Cisco corrige falha crítica (CVSS 10.0) em Catalyst SD-WAN já explorada como zero-day

CVE-2026-20182 atinge o Catalyst SD-WAN Controller e Manager com bypass total de autenticação. Atacantes já a exploraram em maio para…

5 meses ago

Hackers exploram falha crítica no plugin Burst Statistics e tomam controle de sites WordPress

A CVE-2026-8181, no plugin Burst Statistics (200 mil instalações), permite que qualquer atacante se passe por administrador via REST API.…

5 meses ago

TeamPCP coloca à venda 450 repositórios da Mistral AI roubados em ataque de cadeia de suprimentos

Cibercriminosos do grupo TeamPCP pedem US$ 25 mil por 450 repositórios internos da Mistral AI obtidos no ataque "Mini Shai-Hulud"…

5 meses ago

Alemanha expõe líder do REvil/GandCrab e reacende debate sobre guerra ao ransomware

A Alemanha expôs o líder ligado a GandCrab/REvil e reforçou o alerta sobre rebrandings no ecossistema de ransomware. A ação…

6 meses ago

Exploit zero‑day BlueHammer atinge Windows Defender e dá acesso SYSTEM

BlueHammer é um zero‑day LPE que explora o Windows Defender e eleva um usuário comum a SYSTEM. O PoC foi…

6 meses ago

NoVoice: malware Android no Google Play infectou 2,3 milhões e vira rootkit persistente

Malware NoVoice escondido em 50+ apps da Google Play somou 2,3 milhões de downloads e explorou falhas antigas para obter…

6 meses ago