AMEAÇAS ATUAIS

Afiliado do Qilin explora zero-day em VPN Check Point (CVE-2026-50751) e dispara onda de ataques em junho

Check Point confirma exploracao ativa da CVE-2026-50751, bypass de autenticacao no Remote Access VPN e Mobile Access que so afeta…

3 semanas ago

VerdantBamboo implanta variante BSD do BRICKSTORM em pfSense e expande arsenal com PLENET e AGENTPSD

Cluster chines de espionagem VerdantBamboo (Clay Typhoon/UNC5221/Warp Panda) usa variante BSD do backdoor BRICKSTORM contra firewalls pfSense e appliances Linux.…

3 semanas ago

OpenAI lança Lockdown Mode no ChatGPT para conter exfiltração via prompt injection

OpenAI inicia rollout do Lockdown Mode no ChatGPT, configuração que limita ferramentas conectadas à web para reduzir o risco de…

3 semanas ago

Falha crítica no Everest Forms Pro para WordPress sob exploração ativa (CVE-2026-3300)

Vulnerabilidade RCE no plugin Everest Forms Pro (CVSS 9.8) é explorada para sequestrar sites WordPress. Wordfence bloqueou mais de 29…

3 semanas ago

CISA inclui no KEV falha em SolarWinds Serv-U sob exploração ativa (CVE-2026-28318)

CISA adicionou ao catálogo KEV a CVE-2026-28318 (CVSS 7.5) no SolarWinds Serv-U, sob exploração ativa. Agências federais civis dos EUA…

3 semanas ago

IronWorm: worm em Rust com rootkit eBPF e C2 via Tor compromete 37 pacotes npm do ecossistema Arweave

JFrog Research expõe o IronWorm, supply-chain worm em Rust que combina rootkit eBPF, C2 por Tor e auto-publicação no npm…

3 semanas ago

ShinyHunters vaza 234 GB da DentaQuest e expõe 2,6 milhões de beneficiários de planos odontológicos nos EUA

Grupo de extorsão ShinyHunters publica 234 GB de dados da DentaQuest após falha em negociação de resgate. HaveIBeenPwned confirma exposição…

3 semanas ago

Pesquisador publica exploit que rouba tokens GitHub via VS Code e acusa Microsoft de quebrar disclosure responsável

Ammar Askar publica proof-of-concept funcional que extrai tokens GitHub do VS Code com um clique e abandona o canal oficial…

3 semanas ago

Smart TVs viram exit nodes: SDK da Bright Data transforma 400 milhões de dispositivos em proxies para scraping de IA

Pesquisadores expõem como o SDK iOS da Bright Data, embarcado em apps gratuitos e smart TVs, transforma dispositivos residenciais em…

3 semanas ago

OP-512: novo cluster chinês compromete servidores IIS com framework próprio de web shells

ReliaQuest revelou o OP-512, quarto cluster chinês a mirar servidores Microsoft IIS em 12 meses. Web shells customizados com controles…

3 semanas ago