Trojan Android StreamRat atinge usuários espanhóis via anúncios da Meta
A ThreatFabric divulga o trojan bancário Android StreamRat, distribuído por meio de anúncios falsos de streaming na Meta, visando usuários hispanófones na Espanha.
13 notícia publicada | {count} notícias publicadas
A ThreatFabric divulga o trojan bancário Android StreamRat, distribuído por meio de anúncios falsos de streaming na Meta, visando usuários hispanófones na Espanha.
Análise do RCE crítico no FortiWeb, vulnerabilidades da Cisco, violação de dados da MAG e ransomware Aurora focando VMware ESXi com uso indevido de IA.
Duas vulnerabilidades críticas de RCE foram divulgadas: a falha de autenticação no WPMU DEV Dashboard afeta 350 mil sites, e as falhas no Next.js permitem execução de código não autenticada no Windows...
A CISA determina a correção da vulnerabilidade ativamente explorada no Citrix NetScaler CVE-2026-8452, enquanto a falha no Apache Struts representa sério risco de execução remota de código, exigindo a...
Um aumento de vulnerabilidades críticas com exploração ativa exige correção urgente. RCE no SharePoint, escalonamento de privilégio no CLFS do Windows, escape de sandbox do Chrome e novo spyware Andro...
Esta edição do briefing de segurança cibernética aborda critérios de avaliação de SOCs de IA, uma vulnerabilidade crítica de injeção de CSS no Opera GX, falhas no IBM WebSphere e uma parceria que simp...
GBHackers relata injeção crítica de CSS no Opera GX e vulnerabilidades de XSS e path traversal no IBM WebSphere. Gravidade média, sem exploração ativa, mas monitoramento é recomendado.
Uma vulnerabilidade crítica no CrushFTP (CVE-2025-31161, CVSS 9.8) está sendo ativamente explorada, permitindo travessia de caminho e execução de código sem autenticação. Atualize para as versões 11.3...
Exploração ativa da CVE-2026-5027 no Langflow permite execução remota de código. GitGuardian lança Agent Skills para detecção de segredos. Correção imediata é urgente.
CVE-2026-5027, uma vulnerabilidade de alta gravidade de path traversal no Langflow, está sendo explorada ativamente. Organizações devem corrigir imediatamente para evitar execução remota de código e c...
Uma onda de explorações ativas atinge Langflow, Oracle PeopleSoft, CodeIgniter e Wazuh. Violações afetam Novo Nordisk e governo francês. Extensões maliciosas do Chrome ameaçam dados de IA. Correção ur...
Um bypass de BitLocker de dia zero (GreatXML) sem patch, uma travessia de caminho no Golem OEE MES e o GitHub desabilitando scripts de instalação do npm por padrão destacam o cenário de segurança cibe...
Análise de vulnerabilidades de severidade média, incluindo exploração do Ivanti Sentry, ataques agentjacking e a mudança no script de instalação npm do GitHub. Recomendações de especialistas para defe...