Este resumo aborda vulnerabilidades críticas de bypass de TLS no libcurl, correções de segurança no OpenSSH 10.4, a campanha de cadeia de suprimentos PolinRider e uma falha de escalonamento de privilé...
Um resumo das ameaças ativas: vulnerabilidades críticas de bypass de TLS no libcurl, correções de segurança no OpenSSH 10.4, a campanha de cadeia de suprimentos PolinRider e uma falha de escalonamento...
A CISA planeja contratar 600 profissionais qualificados em cibersegurança e um novo diretor após perder cerca de 1.000 funcionários. O secretário do DHS, Mullin, testemunhou que a agência está com apr...
A CISA divulga cinco avisos com orientações de segurança cibernética para eventos; o BleepingComputer relata o malware 'Gaslight' no macOS, que usa erros falsos para enganar a análise de IA.
Análise de malware Windows que usa COM para evasão e o backdoor Gaslight no macOS, da Coreia do Norte, que utiliza injeção de prompt para atrapalhar ferramentas de triagem assistidas por IA.
Hackers patrocinados pelo Estado norte-coreano comprometeram o framework Mastra AI via npm, publicando mais de 140 pacotes maliciosos com infostealers. A Microsoft atribui o ataque ao grupo BlueNoroff...
Os EUA apreenderam uma conta de computação em nuvem usada por subsidiárias do Grupo Huione e impuseram novas sanções, desarticulando uma grande operação de golpes cibernéticos que lavou bilhões de dól...
Um resumo de segurança revela ameaças ativas: o malware OXLOADER distribuindo CastleStealer, a vulnerabilidade crítica RCE no Windows File Explorer CVE-2025-24071, uma campanha de crypto-clipper e um ...
Uma campanha norte-coreana submeteu 166.893 candidaturas fraudulentas a empresas dos EUA, resultando em 76 ofertas de emprego. Identidades roubadas e ferramentas de IA foram usadas para mirar empresas...
A Ucrânia adere à Reserva de Cibersegurança da UE para resposta a grandes ataques. A Nisos revela fraude de trabalhadores de TI norte-coreanos usando entrevistas com IA e fazendas de notebooks nos EUA...