AMEAÇAS ATUAIS

Grafana Labs sofre acesso indevido ao GitHub e recusa pagar resgate; Coinbase Cartel ameaça vazar codebase

Atacantes baixaram código-fonte da empresa de observabilidade via credenciais comprometidas; Grafana Labs cita posição do FBI e descarta pagamento de…

1 mês ago

Foxconn confirma ataque cibernético em fábricas na América do Norte; gangue Nitrogen reivindica roubo de 8 TB de dados

A maior fabricante contratada de eletrônicos do mundo retoma produção após paralisação em múltiplas plantas; grupo Nitrogen, derivado do builder…

1 mês ago

Ivanti, Fortinet, SAP, VMware e n8n liberam patches para falhas críticas; destaque para CVE-2026-8043 no Ivanti Xtraction

Cinco fornecedores corporativos publicaram boletins emergenciais com correções para falhas de severidade crítica, incluindo execução remota de código sem autenticação…

1 mês ago

Microsoft Exchange sob ataque: zero-day CVE-2026-42897 explorado 48h após Patch Tuesday

Microsoft confirma exploração ativa de zero-day no Exchange Server (CVE-2026-42897). Falha de spoofing/XSS afeta OWA nas versões Subscription Edition, 2016…

1 mês ago

NGINX CVE-2026-42945 sob exploração ativa: heap buffer overflow afeta dezenas de milhões de servidores

Falha crítica no NGINX (CVSS 9.2), introduzida no código em 2008 e finalmente descoberta agora, está sob exploração ativa. CVE-2026-42945…

1 mês ago

TencShell: novo implante atribuído a operadores chineses usa Rshell e mimetiza APIs da Tencent em ataque a fabricante

Pesquisadores do Cato CTRL identificaram um implante até então não documentado, derivado do framework open-source Rshell e batizado de TencShell,…

1 mês ago

Turla evolui o backdoor Kazuar para botnet P2P modular voltada a espionagem de longo prazo

A Microsoft Threat Intelligence detalhou nesta semana como o grupo russo Turla reescreveu seu backdoor Kazuar em uma arquitetura modular…

1 mês ago

On-prem Microsoft Exchange Server: CVE-2026-42897 explorada via email malicioso no OWA

Microsoft confirma exploração ativa da CVE-2026-42897 (CVSS 8.1) em Exchange Server on-premises 2016, 2019 e SE. Falha XSS via OWA…

1 mês ago

OpenAI rotaciona certificados após ataque de supply-chain via TanStack; Mistral AI também foi atingida

Ataque na biblioteca TanStack atinge OpenAI e Mistral via pacotes npm/PyPI maliciosos. OpenAI rotaciona certificados de assinatura e exige atualização…

1 mês ago

Cisco corrige falha crítica CVSS 10 no SD-WAN Controller com exploração ativa em curso (CVE-2026-20182)

Cisco confirma exploração ativa da CVE-2026-20182 (CVSS 10.0), bypass de autenticação no Catalyst SD-WAN Controller que dá controle administrativo ao…

1 mês ago