A blockchain Cronos foi reiniciada após um ataque de manipulação de preço na plataforma de empréstimos Tectonic, que inflacionou o preço do token TONIC em 100 vezes, com perdas reportadas entre US$ 6 ...
Mais de 8.300 servidores Gitea permanecem vulneráveis a ataques de injeção de código críticos (CVE-2026-60004). Módulos do Metasploit agora estão disponíveis para falhas no Gitea, Forgejo e WordPress.
A exploração ativa de falhas críticas no SPIP, Entra ID e no VPN Fortinet exige uma resposta organizacional imediata. Saiba mais sobre as principais CVEs e ações recomendadas.
Análise de vulnerabilidades críticas em Citrix, GitLab, Atlassian e Splunk que exigem correção imediata, além da reformulação de segurança da OpenAI e ameaças a dispositivos IoT.
Vulnerabilidades críticas no PAN-OS e no Zimbra exigem correção imediata, enquanto campanhas de APT iranianos e ataques assistidos por IA em infraestruturas críticas escalam.
Autoridades ucranianas desmantelam 94 call centers de fraude, enquanto a Harmony confirma exploração de cunhagem de tokens. Saiba sobre o impacto e as ações recomendadas para organizações.
Exploração ativa do CVE-2026-59310 no VMware vCenter, invasão de contas no Mira Monitor, vazamento de IA/ML da Novo Nordisk e ameaças internas: principais pontos do briefing de segurança mais recente.
Múltiplas vulnerabilidades estão sob exploração ativa, incluindo Cisco ASA/FTD, Microsoft AFD e Metabase. Uma campanha de roubo de dados visa portais Salesforce e ServiceNow. Aplique patches agora.
Múltiplas vulnerabilidades críticas na VMware, Microsoft e Check Point representam riscos severos para a infraestrutura corporativa, com exploração ativa e PoCs públicas exigindo correção urgente.
Um aumento de zero-days ativamente explorados, incluindo falhas no Chrome e no Windows CLFS, combinado com escapes de modelos de IA e mudanças regulatórias, exige correção urgente e reavaliação estrat...
Múltiplas vulnerabilidades críticas, incluindo CVE-2024-1086 no kernel Linux, zero-days no SonicWall SMA e explorações wp2shell no WordPress, estão sendo ativamente exploradas, exigindo correção imedi...
Exploits públicos para falhas críticas de RCE no WordPress wp2shell (CVE-2026-63030, CVE-2026-60137) permitem ataques sem autenticação. Administradores devem corrigir as versões 6.9.x e 7.0.x imediata...
Quatro artigos de 13 de julho de 2026 revelam como agentes autônomos de IA estão transformando operações de SOC e segurança de IoT, comprimindo prazos de meses para minutos enquanto introduzem novos r...
Desenvolvimentos recentes destacam o papel duplo da IA na segurança: triagem autônoma de 98% dos alertas em SOCs, uma nova ferramenta de código aberto para ataques IoT e o crescente abismo de recursos...
O aumento de vulnerabilidades críticas no OpenSSH, libcurl, Chrome, GitLab e PAN-OS, combinado com ameaças impulsionadas por IA, como o malware PromptSpy e a reconhecimento de contas fantasmas no GitH...
O aumento de vulnerabilidades críticas (Cisco, Windows, Lantronix), ataques à cadeia de suprimentos via GitHub Actions e npm, e falhas de governança de IA ameaçam empresas. Correções urgentes e mudanç...
Uma vulnerabilidade crítica de bypass de autenticação no OpenBSD, presente há 27 anos, tem um exploit público. A Oracle lança 245 patches. Ação imediata é necessária.
As vulnerabilidades de dia zero no Ivanti Sentry e no Oracle PeopleSoft estão sob ataque ativo. RCE no OpenSSL, escalonamento de privilégio no kernel Linux e chaves RSA fracas também representam risco...