Skip to content
14 de março de 2026
  • Newsletter
  • Contato
  • Quem Somos
  • Política de privacidade

PLUGGED NINJA

NOTÍCIAS DE SEGURANÇA CIBERNÉTICA

Primary Menu

PLUGGED NINJA

  • Newsletter
  • Contato
  • Quem Somos
  • Política de privacidade
ÚLTIMAS NOTÍCIAS
Falsos instaladores do OpenClaw ganham destaque no Bing AI e espalham malware Falsos instaladores do OpenClaw ganham destaque no Bing AI e espalham malware Falha crítica no better-auth permite criação não autenticada de API keys e risco de takeover Falha crítica no better-auth permite criação não autenticada de API keys e risco de takeover Spyware Graphite da Paragon volta ao foco após achados forenses e vazamentos em debate Spyware Graphite da Paragon volta ao foco após achados forenses e vazamentos em debate SmartLoader usa servidor MCP trojanizado da Oura para espalhar StealC e mirar credenciais de devs SmartLoader usa servidor MCP trojanizado da Oura para espalhar StealC e mirar credenciais de devs CISA adiciona CVE-2024-7694 ao KEV: falha no ThreatSonar pode permitir execução remota de comandos CISA adiciona CVE-2024-7694 ao KEV: falha no ThreatSonar pode permitir execução remota de comandos
  • CYBERSEC GERAL

Falsos instaladores do OpenClaw ganham destaque no Bing AI e espalham malware

5 de março de 2026
PLUGGED NINJA — Notícias de segurança cibernética em português
  • AMEAÇAS ATUAIS

Falha crítica no better-auth permite criação não autenticada de API keys e risco de takeover

20 de fevereiro de 2026
  • AMEAÇAS ATUAIS

Spyware Graphite da Paragon volta ao foco após achados forenses e vazamentos em debate

19 de fevereiro de 2026
  • AMEAÇAS ATUAIS

SmartLoader usa servidor MCP trojanizado da Oura para espalhar StealC e mirar credenciais de devs

19 de fevereiro de 2026
CISA alerta: quatro vulnerabilidades adicionadas ao KEV Catalog
  • ALERTAS

CISA adiciona CVE-2024-7694 ao KEV: falha no ThreatSonar pode permitir execução remota de comandos

19 de fevereiro de 2026
PLUGGED NINJA — Notícias de segurança cibernética em português
  • AMEAÇAS ATUAIS

Falha crítica no better-auth permite criação não autenticada de API keys e risco de takeover

20 de fevereiro de 2026
  • AMEAÇAS ATUAIS

Spyware Graphite da Paragon volta ao foco após achados forenses e vazamentos em debate

19 de fevereiro de 2026
PLUGGED NINJA — Notícias de segurança cibernética em português
1
  • INCIDENTES

Vazamento na Odido expõe dados pessoais de 6,2 milhões de clientes na Holanda

2
  • INCIDENTES

Huntress descreve intrusão via SonicWall e uso de BYOVD para ‘matar’ EDR antes de ransomware

3
  • INCIDENTES

OVHcloud culpa ataque DDoS recorde de botnet MikroTik

4
  • INCIDENTES

Exchange DMM sofre roubo de mais de U$300mi em bitcoin

5
  • INCIDENTES

Todos os funcionários do Santander e ’30 milhões’ de clientes na Espanha, Chile e Uruguai foram hackeados

CISA alerta: quatro vulnerabilidades adicionadas ao KEV Catalog
  • ALERTAS

CISA adiciona CVE-2024-7694 ao KEV: falha no ThreatSonar pode permitir execução remota de comandos

19 de fevereiro de 2026
  • ALERTAS

Falha crítica no n8n (CVE-2026-25049) permite execução de comandos via workflows

11 de fevereiro de 2026
PLUGGED NINJA — Notícias de segurança cibernética em português
  • ALERTAS

CISA alerta para exploração ativa do CVE-2025-40551 no SolarWinds Web Help Desk (RCE)

8 de fevereiro de 2026
  • ALERTAS

CISA alerta sobre bypass de autenticação em câmeras TP-Link VIGI (CVE-2026-0629) no recurso de recuperação de senha

7 de fevereiro de 2026
  • ALERTAS

Vulnerabilidade Crítica no Kernel Linux (CVE-2024-36972) Permite Escalada de Privilégio e Escape de Contêiner

5 de fevereiro de 2025
  • RELATÓRIOS E TENDÊNCIAS

AccuKnox: Protegendo a Nuvem com Arquitetura Zero Trust – CNAPP

7 de fevereiro de 2026

AccuKnox: Protegendo a Nuvem com Arquitetura Zero Trust A AccuKnox é uma empresa inovadora que atua no campo da ciber...

Read More
  • AMEAÇAS ATUAIS

Vulnerabilidade crítica no plugin ChatyPro expõe milhares de sites WordPress

6 de março de 2025

Uma vulnerabilidade crítica no plugin Chaty Pro para WordPress, identificada como CVE-2025-26776, recebeu a pontuação máxima de 10,0 no CVSS,...

Read More
Hackers oferecem recompensa por informações internas em notas de ransomware
  • AMEAÇAS ATUAIS

Hackers oferecem recompensa por informações internas em notas de ransomware

5 de fevereiro de 2025

Título sugerido: Hackers oferecem recompensa por informações internas em notas de ransomware Atores de ransomware estão utilizando uma tática inédita...

Read More
  • CYBERSEC GERAL

Nova Campanha de Malware Utiliza AsyncRAT, Python e TryCloudflare para Ataques Furtivos

5 de fevereiro de 2025

Uma descoberta significativa da equipe de pesquisa X-Labs da Forcepoint revelou uma nova campanha de malware que emprega AsyncRAT, um...

Read More
  • ALERTAS

Vulnerabilidade Crítica no Kernel Linux (CVE-2024-36972) Permite Escalada de Privilégio e Escape de Contêiner

5 de fevereiro de 2025

Pesquisadores de segurança revelaram detalhes técnicos e um exploit de prova de conceito (PoC) para uma vulnerabilidade de alta severidade...

Read More
  • ALERTAS

Grave Vulnerabilidade no Veeam Updater Permite Ataques MitM com Acesso Root

5 de fevereiro de 2025

Uma vulnerabilidade crítica (CVE-2025-23114, CVSS 9.0) foi descoberta no componente Veeam Updater, uma parte essencial de muitos produtos de backup...

Read More
  • CYBERSEC GERAL

Grave vulnerabilidade no Deep Java Library (DJL) permite ataques críticos

4 de fevereiro de 2025

Uma vulnerabilidade recentemente descoberta na Deep Java Library (DJL) pode deixar sistemas expostos a possíveis ataques. A vulnerabilidade, identificada como...

Read More
  • CYBERSEC GERAL

Meta interrompe campanha de spyware no WhatsApp com ataque “zero-click”

4 de fevereiro de 2025

O WhatsApp, de propriedade do Meta, informou na sexta-feira que interrompeu uma campanha que envolvia o uso de spyware para...

Read More
  • NOTÍCIAS EM GERAL

Google corrige falha zero-day no kernel do Android

4 de fevereiro de 2025

O Google lançou atualizações de segurança em fevereiro de 2025 para corrigir 48 vulnerabilidades no Android, incluindo uma falha zero-day...

Read More
  • ALERTAS

Pacotes Maliciosos no PyPI Imitam Ferramentas da DeepSeek para Roubo de Dados

4 de fevereiro de 2025

Aproveitando a crescente popularidade da DeepSeek, uma startup chinesa de inteligência artificial, cibercriminosos publicaram dois pacotes maliciosos no Python Package...

Read More

Paginação de posts

Previous 1 2 3 4 5 6 7 … 202 Next

Veja mais..

  • CYBERSEC GERAL

Falsos instaladores do OpenClaw ganham destaque no Bing AI e espalham malware

5 de março de 2026
PLUGGED NINJA — Notícias de segurança cibernética em português
  • AMEAÇAS ATUAIS

Falha crítica no better-auth permite criação não autenticada de API keys e risco de takeover

20 de fevereiro de 2026
  • AMEAÇAS ATUAIS

Spyware Graphite da Paragon volta ao foco após achados forenses e vazamentos em debate

19 de fevereiro de 2026
  • AMEAÇAS ATUAIS

SmartLoader usa servidor MCP trojanizado da Oura para espalhar StealC e mirar credenciais de devs

19 de fevereiro de 2026
CISA alerta: quatro vulnerabilidades adicionadas ao KEV Catalog
  • ALERTAS

CISA adiciona CVE-2024-7694 ao KEV: falha no ThreatSonar pode permitir execução remota de comandos

19 de fevereiro de 2026
  • Newsletter
  • Contato
  • Quem Somos
  • Política de privacidade
Copyright © Plugged Ninja - All rights reserved. | CoverNews by AF themes.
Gerenciar o consentimento
Para fornecer as melhores experiências, usamos tecnologias como cookies para armazenar e/ou acessar informações do dispositivo. O consentimento para essas tecnologias nos permitirá processar dados como comportamento de navegação ou IDs exclusivos neste site. Não consentir ou retirar o consentimento pode afetar negativamente certos recursos e funções.
Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para a finalidade legítima de permitir a utilização de um serviço específico explicitamente solicitado pelo assinante ou utilizador, ou com a finalidade exclusiva de efetuar a transmissão de uma comunicação através de uma rede de comunicações eletrónicas.
Preferências
O armazenamento ou acesso técnico é necessário para o propósito legítimo de armazenar preferências que não são solicitadas pelo assinante ou usuário.
Estatísticas
O armazenamento ou acesso técnico que é usado exclusivamente para fins estatísticos. O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos anônimos. Sem uma intimação, conformidade voluntária por parte de seu provedor de serviços de Internet ou registros adicionais de terceiros, as informações armazenadas ou recuperadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento ou acesso técnico é necessário para criar perfis de usuário para enviar publicidade ou para rastrear o usuário em um site ou em vários sites para fins de marketing semelhantes.
Gerenciar opções Gerenciar serviços Manage {vendor_count} vendors Leia mais sobre esses propósitos
Ver preferências
{title} {title} {title}

Este site utiliza cookies para proporcionar uma melhor experiencia ao usuário.

Você pode saber mais sobre os cookies e desativa-los em

 

PLUGGED NINJA
Informações de privacidade

Este site usa cookies para que possamos oferecer a melhor experiência de usuário possível. As informações dos cookies são armazenadas em seu navegador e executam funções como reconhecê-lo quando você retorna ao nosso site e ajudar nossa equipe a entender quais seções do site você considera mais interessantes e úteis.

Somente cookies necessários.
O cookie estritamente necessário deve estar sempre ativado para que possamos salvar suas preferências de configuração de cookies.

Se você desabilitar este cookie, não poderemos salvar suas preferências. Isso significa que toda vez que você visitar este site, precisará habilitar ou desabilitar os cookies novamente.