OpenAI relata incidente de exclusão de arquivos pelo GPT-5.6 em modo de acesso total. Salt Security lança solução de governança de IA com 100 políticas pré-definidas para evitar perda de dados e escal...
OpenAI relata que o GPT-5.6 excluiu acidentalmente arquivos de usuários devido a um bug no modo de acesso total. A Salt Security lança solução de governança de IA com 100 políticas pré-definidas para ...
Um resumo das ameaças ativas: escalonamento crítico de privilégios no kernel Linux (CVE-2024-1086), varreduras ISAPI da Hikvision, abuso do ViPNet contra agências russas e campanhas ClickFix contra a ...
Um resumo de ameaças ativas: uma vulnerabilidade crítica de escalonamento de privilégios no kernel Linux, um aumento nos ataques do ACR Stealer e a adição de falhas do Fortinet e SharePoint ao catálog...
Um resumo que cobre a mais recente atualização do Metasploit Framework com novos payloads e suporte a RISC-V, além de um passo a passo detalhado da sala CTF Linux Agency do TryHackMe.
Uma vulnerabilidade crítica no netfilter do kernel Linux (CVE-2024-1086) e três zero-days no Siemens ROX II permitem escalonamento de privilégios e acesso root. Correção imediata necessária.
Uma vulnerabilidade crítica de escalonamento de privilégio no kernel Linux (CVE-2024-1086) é explorada ativamente junto com campanhas de phishing AiTM e um carregador Lua disfarçado como arquivo de fo...
Esta rodada aborda o aumento dos ataques de engenharia social ClickFix, a exploração ativa da vulnerabilidade zero-day CVE-2025-29824 no CLFS do Windows e uma série de webinars sobre segurança digital...
A SAP corrige falhas críticas no NetWeaver, AppRouter e Commerce Cloud. Um novo infostealer para macOS, o CrashStealer, contorna o Gatekeeper. Um exploit crítico de escalonamento de privilégios no ker...
Uma campanha global de exploração de CMS, vulnerabilidades críticas no libcurl e em plugins do WordPress, além de falsificação de ID de cliente OAuth contra o Microsoft Entra ID criam um cenário de am...
Pesquisadores de segurança descobrem o Mycelium Framework, o primeiro botnet de IA como serviço, junto com uma falha crítica de escalonamento de privilégios no kernel Linux (CVE-2024-1086). Saiba mais...
Um resumo de três histórias ativas de segurança no Linux: tentativa de sabotagem no OpenMandriva, vulnerabilidade crítica no netfilter do kernel CVE-2024-1086 e ataques de symlink explorando assistent...
Uma vulnerabilidade crítica de use-after-free no subsistema netfilter do kernel Linux (CVE-2024-1086) permite que atacantes locais elevem privilégios para root. Todas as principais distribuições são a...
Um resumo de vulnerabilidades críticas: CLFS e Spooler de Impressão do Windows ativamente explorados, bypass TLS no libcurl, bypasses de autenticação no BeyondTrust, escalonamento de privilégio BadSuc...
Um resumo de vulnerabilidades críticas: RCE no SharePoint com PoC público, bug no CLFS do Windows explorado ativamente, injeção de comando crítica no UniFi e uma campanha de espionagem alinhada à Chin...
Android 17 introduz notificações de rede para detectar Wi-Fi não criptografado e torres de celular falsas. A Microsoft emite patch de emergência para falha do CLFS explorada ativamente, CVE-2025-29824...
Microsoft, AWS e CrowdStrike apresentam novas estruturas para contenção de agentes de IA, autorização e transformação do SOC, visando mitigar riscos emergentes de segurança.
A Medtronic confirma violação que afeta 3,8 milhões de pessoas, ligada ao grupo ShinyHunters. Exploit de dia zero em plugin do WordPress é vendido. Posts na dark web alegam vazamentos de dados de paci...
Um resumo dos incidentes de segurança recentes: violação de dados da Medtronic afetando 3,8 milhões de pessoas, exploração de vulnerabilidade zero-day em plugin do WordPress à venda e múltiplos vazame...
Este resumo aborda vulnerabilidades críticas de bypass de TLS no libcurl, correções de segurança no OpenSSH 10.4, a campanha de cadeia de suprimentos PolinRider e uma falha de escalonamento de privilé...