O Hugging Face detectou acesso não autorizado por um agente de IA autônomo, enquanto uma nova ferramenta forense rastreia conclusões de código adulteradas. Saiba o impacto e as ações recomendadas para...
A Symantec encontrou o rootkit Daxin e o backdoor Stupig ativos na rede de um fabricante. As sessões da Microsoft na Black Hat 2026 focam em defesa contra ataques de IA e cadeia de suprimentos.
Múltiplos ataques à cadeia de suprimentos miram os ecossistemas npm e Python, explorando GitHub Actions e comprometendo a confiança dos desenvolvedores. Conheça as ameaças e as ações recomendadas.
Três ataques à cadeia de suprimentos atingem o npm: backdoor no AsyncAPI via GitHub Actions, comprometimento de credenciais no Jscrambler e 148 pacotes proxy formando um botnet DDoS. Auditorias urgent...
Um aumento de ameaças direcionadas a desenvolvedores, incluindo o backdoor Siggen, o ladrão BusySnake e o comprometimento do jscrambler, exige aplicação imediata de patches nas vulnerabilidades do Vee...
Um resumo de vulnerabilidades críticas e malwares: backdoor Siggen ataca desenvolvedores, RCE no Windows (CVE-2025-24071), falhas no GNU gawk e mais. A aplicação imediata de patches é recomendada.
Pesquisa revela vulnerabilidades críticas em habilidades de agentes de IA, incluindo roubo de credenciais e instalação de backdoors. Saiba como proteger sua cadeia de suprimentos de IA.
O aumento de vulnerabilidades críticas no OpenSSH, libcurl, Chrome, GitLab e PAN-OS, combinado com ameaças impulsionadas por IA, como o malware PromptSpy e a reconhecimento de contas fantasmas no GitH...
Uma onda de vulnerabilidades críticas, incluindo uma campanha norte-coreana na cadeia de suprimentos, múltiplas falhas no libcurl e no kernel Linux, e um bug raro de CVSS 10.0 no SSH do Erlang/OTP, ex...
FBI e Google desmantelam botnet NetNut/Popa com 2 milhões de dispositivos. Campanha ativa de ransomware mira pequenas empresas com falsos avisos da Interpol. Backdoor crítico encontrado em cortadores ...
Análise de três histórias emergentes: Backdoor Místico ligado a corretor de ransomware, impulso da ONU por soberania digital com nuvem de código aberto e controle chinês da frota de lulas da Argentina...
A CISA divulga cinco avisos com orientações de segurança cibernética para eventos; o BleepingComputer relata o malware 'Gaslight' no macOS, que usa erros falsos para enganar a análise de IA.
Análise de malware Windows que usa COM para evasão e o backdoor Gaslight no macOS, da Coreia do Norte, que utiliza injeção de prompt para atrapalhar ferramentas de triagem assistidas por IA.
A CISA alerta para a exploração ativa de zero-days da Cisco, backdoor Mistic e falhas no Lantronix EDS5000. A aplicação imediata de patches e a caça a ameaças são essenciais para prevenir ataques de r...
Duas ameaças ao macOS surgem: uma exploração de escalonamento de privilégio que desativa EDR/MDM sem direitos de administrador e um backdoor ligado à Coreia do Norte que visa ferramentas de IA. Saiba ...
Um ataque à cadeia de suprimentos nos plugins Pro da ShapedPlugin e a exploração ativa da CVE-2026-4020 no Gravity SMTP representam riscos críticos para sites WordPress. Saiba mais sobre as ameaças e ...
Um ataque à cadeia de suprimentos aos plugins ShapedPlugin Pro e a exploração ativa de uma vulnerabilidade no Gravity SMTP ameaçam sites WordPress. Ação imediata é necessária.
Dois incidentes com plugins do WordPress: ataque à cadeia de suprimentos do ShapedPlugin (CVSS 10.0) e exploração ativa do Gravity SMTP (CVE-2026-4020). Mais de 17 milhões de tentativas de exploração ...
Dois incidentes de segurança no WordPress: plugins ShapedPlugin Pro comprometidos em ataque à cadeia de suprimentos (CVE-2026-49777) e vulnerabilidade do Gravity SMTP (CVE-2026-4020) sendo ativamente ...
Um ataque crítico à cadeia de suprimentos compromete arquivos JavaScript confiáveis do CDN da Awesome Motive, afetando sites WordPress. Exploração ativa cria contas de administrador e backdoors. Audit...