AMEAÇAS ATUAIS

Exploit pedit COW (CVE-2026-46331): falha no kernel Linux libera root local envenenando o page cache

CVE-2026-46331, batizada de pedit COW, permite que um usuário sem privilégios obtenha root no Linux ao envenenar a versão em…

1 mês ago

Gaslight: malware macOS norte-coreano usa prompt injection para enganar analistas que dependem de IA

Implante em Rust descoberto pela SentinelOne embute 38 mensagens falsas de sistema para induzir agentes de triagem com LLM a…

2 meses ago

Vazamento na KDDI atinge 14,22 milhões de credenciais e seis ISPs do Japão após exploração de software de terceiros

Operadora japonesa confirma que invasão a sistema de e-mail compartilhado expôs até 14,22 milhões de pares de e-mail e senha,…

2 meses ago

Phishing direcionado contra Xsolis expõe dados médicos e Social Security de 1,4 milhão de pessoas nos EUA

Vazamento na fornecedora de IA para hospitais Xsolis atinge 1.396.519 indivíduos e inclui Social Security, dados de plano e informações…

2 meses ago

Pacotes maliciosos no npm se passam por utilitários PostCSS e instalam RAT em Windows

JFrog descobre três pacotes npm publicados pelo usuário "abdrizak" que fingem ser utilitários PostCSS, instalam um RAT em Windows e…

2 meses ago

CSIS executa primeiro mandado canadense de redução de ameaças e limpa botnets em roteadores e IoT no país

Pela primeira vez, a agência de inteligência canadense (CSIS) obteve mandado judicial para invadir, alterar e destruir dados de duas…

2 meses ago

Base Elasticsearch exposta com 24 bilhoes de credenciais e 8,3 TB de logs de infostealer revela mercado industrial de roubo de senhas alimentado por Telegram

Pesquisadores da Cybernews descobriram em 12 de junho de 2026 um cluster Elasticsearch exposto com 24 bilhoes de registros e…

2 meses ago

NCSC atribui 75% dos 200 ataques a infraestrutura critica britanica a Estados hostis e adota doutrina de prepositioning ao nomear Volt Typhoon

Richard Horne, CEO do NCSC do Reino Unido, divulgou no RUSI que tres quartos dos mais de 200 incidentes contra…

2 meses ago

Exploit unpatchable usbliter8 quebra a SecureROM dos chips Apple A12 e A13 e marca o fim do perimetro de confianca em hardware de iPhones XS a 11 Pro Max

Pesquisadores da Paradigm Shift publicaram em 18 de junho um exploit funcional que executa codigo arbitrario dentro do SecureROM dos…

2 meses ago

Splunk Enterprise sob exploração ativa via falha RCE sem autenticação no sidecar PostgreSQL (CVE-2026-20253); CISA dá prazo até 21 de junho

CISA adiciona ao catálogo KEV a CVE-2026-20253, falha crítica que permite execução remota de código sem autenticação no Splunk Enterprise…

2 meses ago