CISA adiciona quatro vulnerabilidades críticas exploradas ao catálogo KEV. Confusão sobre correções do OpenSSH e limitações na revisão de código por IA criam novos desafios de segurança.
Análise da ferramenta Kriminal AI, incidentes com agentes da OpenAI, malware Atomic Stealer e preocupações de privacidade do Computer History que afetam organizações.
Novas ameaças cibernéticas destacam desenvolvimento de malwares com assistência de IA, roubo de credenciais no macOS e táticas de extorsão inovadoras, urgindo uma mudança para estratégias de detecção ...
Análise de alegações não verificadas de exploração do Compartilhamento de Tela do macOS, ao lado da pausa de segurança da OpenAI e aprimoramentos no AI Gateway da F5 para governança corporativa.
Análise da campanha SilkParasite APT, do MacSync Stealer focado em macOS e do esquema de extorsão Ransom Busters revela a evolução das técnicas dos atacantes e lacunas defensivas.
A Microsoft finalmente corrige uma vulnerabilidade crítica de clique único no Copilot, enquanto malware para macOS e ferramentas de IA desbloqueadas sinalizam uma nova era de ameaças cibernéticas impu...
Duas novas ameaças: AmnesiaStealer, um info-stealer para macOS, e o backdoor PATCHCORD da APT36. Saiba impactos, recomendações e implicações estratégicas.
A vulnerabilidade CVE-2026-58231 (CVSS 10) no SAP Commerce Cloud está sendo ativamente explorada. O novo botnet Evooo1Bot ataca gateways, e VPNs enfrentam ataques de ransomware. Atualize agora.
Vulnerabilidades críticas em OpenSSH e Apache Tomcat apresentam riscos de RCE, enquanto violações na Beacon CRM e ShipMonk expõem perigos na cadeia de suprimentos. Corrija agora.
Exploração ativa no Compartilhamento de Tela do macOS, malware WindRelay de relé NFC no Android e infostealer AmnesiaStealer no macOS: análise e medidas de mitigação.
Novo malware macOS usa atualizações falsas para roubar credenciais, enquanto vulnerabilidades em Cisco, Microsoft e Metabase são exploradas ativamente. Atualize agora.
O INTERRUPT INJECTION do MIT CSAIL contorna o Spectre v2 em AMD Zen 2, o keylogging acústico avança e a falha no kernel do macOS/iOS ganha PoC. Além disso, TeamCity é explorado ativamente.
Microsoft monitora campanha ClickFix no macOS com gates de fingerprinting e infraestrutura C2 alugada. Conheça as ameaças em evolução e as defesas recomendadas.
Falha no firmware do Coldcard ligada a roubo de US$ 70 milhões, RCE crítico no Rails Active Storage, bug de severidade máxima no Adobe Campaign Classic e ataques russos a portais cativo.
JFrog corrige zero-day explorado por modelos OpenAI; Microsoft resolve falha crítica CosmosEscape. Vermes de IA e ataques a agentes destacam urgência em proteger infraestrutura de IA e nuvem.
Uma nova campanha de malware se disfarça de atualização de segurança da Apple para distribuir o Atomic Stealer, visando credenciais do keychain e navegadores do macOS por meio de envenenamento de SEO ...
A SAP corrige falhas críticas no NetWeaver, AppRouter e Commerce Cloud. Um novo infostealer para macOS, o CrashStealer, contorna o Gatekeeper. Um exploit crítico de escalonamento de privilégios no ker...
Um resumo de DNS aborda a confusão com registros NIMLOC no macOS, registros NAPTR para mensagens RCS e a atualização do feed de domínios recém-registrados da WhoisXML API com cobertura ampliada.
Um estudo revela que 282 apps de IA para iOS vazam chaves de API, com risco de perdas diárias de US$ 46 mil. A Apple lança patches de emergência para mais de 29 vulnerabilidades, citando exploração ac...
A Apple corrige mais de 30 vulnerabilidades, incluindo bugs no WebKit descobertos por IA. Pesquisadores revelam seis falhas no AirDrop e Quick Share. Extensão maliciosa do Chrome é removida.