Uma vulnerabilidade crítica de RCE não autenticada no WordPress (wp2shell) está sendo explorada ativamente. O Chrome 150 corrige sete bugs de segurança de memória. Um ataque à cadeia de suprimentos do...
Exploits públicos para vulnerabilidades críticas de RCE no WordPress Core (CVE-2026-63030, CVE-2026-60137) estão circulando. Exploração ativa foi observada. Atualize para as versões 7.0.2 ou 6.9.5 ime...
O Cloudflare WAF bloqueia RCE e SQLi críticos no WordPress 6.8+. Plugin Academy LMS com IDOR vaza respostas de quizzes. Correções disponíveis. Atualize imediatamente.
O botnet IoT TuxBot v3 criado com assistência de LLM, uma campanha de espionagem chinesa usando Claude Code e DeepSeek, e o modelo GPT-Red da OpenAI para red-teaming automatizado destacam o uso duplo ...
Uma campanha global de exploração de CMS, vulnerabilidades críticas no libcurl e em plugins do WordPress, além de falsificação de ID de cliente OAuth contra o Microsoft Entra ID criam um cenário de am...
Um resumo dos incidentes de segurança recentes: violação de dados da Medtronic afetando 3,8 milhões de pessoas, exploração de vulnerabilidade zero-day em plugin do WordPress à venda e múltiplos vazame...
A Apple corrige 37 vulnerabilidades, a Adobe conserta 7 falhas críticas (CVSS 10.0), um ataque de spam no WordPress é mitigado e uma falha de bypass na tela de bloqueio do Android Gemini é divulgada. ...
Um argelino é acusado de administrar mercados de cibercrime, e uma operação internacional apreende servidores ligados ao malware SocGholish, desestruturando infraestrutura de ransomware.
Dois incidentes com plugins do WordPress: ataque à cadeia de suprimentos do ShapedPlugin (CVSS 10.0) e exploração ativa do Gravity SMTP (CVE-2026-4020). Mais de 17 milhões de tentativas de exploração ...
Dois incidentes de segurança no WordPress: plugins ShapedPlugin Pro comprometidos em ataque à cadeia de suprimentos (CVE-2026-49777) e vulnerabilidade do Gravity SMTP (CVE-2026-4020) sendo ativamente ...
Um resumo de ameaças ativas: escalonamento de privilégio no kernel Linux, sequestro de agentes de IA, ransomwares Gentlemen e Prinz Eugen, e uma falha em plugin WordPress com 17 milhões de tentativas ...
Um malware clipper baseado em Tor rouba frases-semente de carteiras cripto via USB, o botnet Popa escraviza caixas Android TV, e a Operação Endgame desmantela a infraestrutura do SocGholish.
Um resumo de ameaças ativas: falhas críticas de XSS e redefinição de senha no Shynet, ataque à cadeia de suprimentos em plugins WordPress da ShapedPlugin, seis vulnerabilidades no UBB.threads, três CV...
Forças policiais internacionais desmantelam a infraestrutura do malware SocGholish, derrubando mais de 100 servidores C2. Enquanto isso, análise da BishopFox revela uma nova era de ataques "smash-and-...
Um ataque à cadeia de suprimentos no CDN da Awesome Motive comprometeu três plugins do WordPress, afetando mais de 1,2 milhão de sites. Contas de administrador falsas e backdoors foram instalados.
Atacantes comprometeram a CDN da Awesome Motive, injetando código malicioso em três plugins do WordPress. Mais de 1,2 milhão de sites podem ter sido afetados. Recomenda-se varredura imediata no servid...