AMEAÇAS ATUAIS

Quarta CVE do SharePoint (CVE-2026-50522) sob ataque: invasores roubam machine keys para acesso persistente

CVE-2026-50522 no SharePoint, corrigida no Patch Tuesday de julho, já está sob ataque: invasores exfiltram machine keys do IIS para…

2 meses ago

Windmill: falha CVE-2026-29059 sob exploração ativa expõe segredos e permite RCE

Falha crítica de path traversal na Windmill (CVE-2026-29059) está sob exploração ativa: 170 sistemas expostos em 24 países, com risco…

2 meses ago

Inteligencia holandesa alerta: Russia usa cameras IP invadidas para espionagem militar em toda a OTAN

AIVD e MIVD confirmam que servico russo escaneia e invade cameras IP mal configuradas na Holanda, UE, OTAN e Ucrania.…

2 meses ago

Zero-day em plataforma de EAD deixa hackers 9 meses dentro do Ministerio das Relacoes Exteriores da Coreia do Sul

Atacantes exploraram vulnerabilidade sem patch no e-learning da Academia Nacional Diplomatica sul-coreana entre abril de 2025 e fevereiro de 2026,…

2 meses ago

SonicWall SMA sob ataque: CVE-2026-15409 e CVE-2026-15410 exploradas como zero-day desde 22 de junho

Volexity revela cadeia SSRF + injecao de comandos usada por semanas em appliances SonicWall SMA 1000. Atacantes plantaram web shell…

2 meses ago

FakeGit: campanha usa 7.600 repositórios no GitHub para espalhar SmartLoader e mira agentes de IA

Pesquisadores identificaram 7.600 repositórios maliciosos no GitHub — 800 se passam por Skills de IA e MCP servers — distribuindo…

2 meses ago

CISA alerta: nova falha crítica no SharePoint (CVE-2026-58644) já sob exploração ativa

CISA adiciona CVE-2026-58644 (SharePoint, CVSS 9.8) ao catálogo KEV após exploração ativa em ambiente real. Agências federais têm 3 dias…

3 meses ago

Coca-Cola paralisa produção da Fairlife nos EUA após ataque de ransomware

Ataque de ransomware força a suspensão da produção da Fairlife em três plantas dos EUA (Michigan, Nova York, Arizona). Escopo…

3 meses ago

wp2shell: falha crítica no núcleo do WordPress permite RCE sem autenticação em milhões de sites

Dupla de bugs no núcleo (CVE-2026-63030 + CVE-2026-60137) permite RCE anônimo em WordPress 6.9 e 7.0. Fundação liberou 6.9.5 e…

3 meses ago

CISA inclui duas falhas críticas no FortiSandbox (CVE-2026-39808 e CVE-2026-25089) no catálogo KEV; prazo para federais é 19/07

CISA adicionou ao KEV duas vulnerabilidades críticas (CVSS 9.1) no FortiSandbox com exploração ativa. Uma delas dispensa autenticação. Agências federais…

3 meses ago