O GitHub Security Lab introduz o resfriamento do Dependabot para atrasar atualizações, a Aikido Security melhora a detecção de segredos e o GitGuardian aprimora a avaliação do raio de explosão, reduzi...
Um aumento de zero-days ativamente explorados, incluindo falhas no Chrome e no Windows CLFS, combinado com escapes de modelos de IA e mudanças regulatórias, exige correção urgente e reavaliação estrat...
Análise do ataque de phishing de credenciais no npm, restrição de upload de 14 dias no PyPI, reestruturação do programa de recompensas por bugs do GitHub e pesquisa sobre CVEs com múltiplos patches. R...
Um novo verme, Sandworm_Mode, se espalha por pacotes npm maliciosos e explora cadeias de ferramentas de IA para permanecer indetectado. Conheça seu impacto e as defesas recomendadas.
A Symantec encontrou o rootkit Daxin e o backdoor Stupig ativos na rede de um fabricante. As sessões da Microsoft na Black Hat 2026 focam em defesa contra ataques de IA e cadeia de suprimentos.
Este resumo aborda pacotes npm maliciosos com C2 em blockchain, o eliminador de EDR em nível de kernel do ransomware Qilin, benchmarks de codificação de IA e campanhas de phishing usando arquivos TTF ...
Unit 42 revela TuxBot v3, botnet IoT com código gerado por LLM, enquanto pacotes AsyncAPI comprometidos no npm distribuem loader multiestágio. Riscos na cadeia de suprimentos aumentam.
Sete novas vulnerabilidades de gravidade média atingem plataformas de IA e cadeias de suprimentos de software, incluindo explorações no Cursor AI, injeção de prompt no Claude Desktop e um ataque ao pa...
A Microsoft revela um comprometimento na cadeia de suprimentos do AsyncAPI no npm via GitHub Actions. Ataques de identidade agora são a principal causa de ransomwares. O Google Gemini CLI é abusado co...
O verme Shai-Hulud no npm marca uma mudança de paradigma nos ataques à cadeia de suprimentos, enquanto mecanismos de persistência na AWS representam riscos de longo prazo para a nuvem.
O verme Shai-Hulud do npm marca uma mudança para ataques de alto impacto na cadeia de suprimentos, enquanto mecanismos de persistência na AWS representam riscos estratégicos. Especialistas recomendam ...
A Microsoft descobre ataque à cadeia de suprimentos no npm do AsyncAPI com carga maliciosa em tempo de importação. A Sophos relata que ataques de identidade superam explorações como principal causa de...
A exploração ativa de zero-days no SonicWall SMA1000, um ataque à cadeia de suprimentos em pacotes npm do AsyncAPI e um recorde da Microsoft Patch Tuesday com 570 correções exigem ação imediata.
Um resumo de incidentes de segurança ativos: falhas de lógica de negócios, explorações de dois cliques no Cursor AI, PromptFiction no Claude Desktop e um ataque à cadeia de suprimentos nos pacotes npm...
Resumo de cibersegurança: Botnet IoT TuxBot v3, ataque à cadeia de suprimentos do AsyncAPI npm, repositórios falsos do GitHub distribuindo infostealers e campanhas industrializadas do ClickFix.
O primeiro semestre de 2026 registrou mais CVEs do que qualquer ano completo antes de 2024, sobrecarregando os SOCs. Saiba como a priorização baseada em risco e a automação podem ajudar.
O primeiro semestre de 2026 registra volume recorde de CVEs, pacotes npm maliciosos visando Wi-Fi, benchmarks de segurança tendenciosos e ganhos de eficiência no SOC. Uma análise estratégica para líde...
Mais de 150 pacotes npm maliciosos sequestram sistemas de estudantes para ataques DDoS, enquanto violações automatizadas por IA aceleram movimentação lateral. Pesquisa SANS revela que 78% usam IA gene...
Mais de 150 pacotes maliciosos do npm miram estudantes para ataques DDoS, violações com IA aceleram a velocidade dos ataques e 63% dos profissionais relatam falhas na detecção por IA. Investimentos es...
Múltiplos ataques à cadeia de suprimentos miram os ecossistemas npm e Python, explorando GitHub Actions e comprometendo a confiança dos desenvolvedores. Conheça as ameaças e as ações recomendadas.