Três artigos de julho de 2026 revelam XSS armazenado via upload de SVG, exposição de phpinfo() e Cross-Site Prompting (XSP) em agentes web. Conheça os impactos e as medidas de mitigação.
Sete novas vulnerabilidades de gravidade média atingem plataformas de IA e cadeias de suprimentos de software, incluindo explorações no Cursor AI, injeção de prompt no Claude Desktop e um ataque ao pa...
Análises recentes revelam lacunas críticas de segurança em agentes de IA como Claude Tag e ChatGPT Work, incluindo credenciais compartilhadas e ausência de solicitações de permissão. Conheça os riscos...
Uma onda de ameaças cibernéticas impulsionadas por IA leva o governo Trump a criar o centro de inteligência Gold Eagle, enquanto pesquisadores revelam falhas em sistemas de engano e bombas de contexto...
Um pacote npm jscrambler comprometido instala um infostealer, enquanto o Ghostcommit usa injeção de prompt de IA em imagens PNG para roubar segredos. Conheça o impacto e as ações recomendadas.
Um aumento de vulnerabilidades críticas com exploração ativa exige correção urgente. RCE no SharePoint, escalonamento de privilégio no CLFS do Windows, escape de sandbox do Chrome e novo spyware Andro...
Vulnerabilidades críticas no Linux e KVM com explorações públicas, phishing que burla MFA, violações no DHS e AdaptHealth, e mais. Recomenda-se conscientização estratégica e aplicação de patches.
Atacantes usam injeção de prompt em sites maliciosos para enganar agentes de IA e realizar pagamentos em criptomoedas. A Zscaler identificou duas campanhas que miram bibliotecas Python e typosquatting...
Atores maliciosos usam injeção de prompt em sites maliciosos e resultados de busca para enganar agentes de IA a fazer pagamentos em criptomoedas. A Zscaler identificou duas campanhas que miram agentes...
Cibercriminosos usam IA para ataques sofisticados enquanto Claude Sonnet 5 atinge 83,2% de correção funcional, mas apenas 19,6% em segurança, destacando a necessidade urgente de defesas específicas co...
Uma falha de privacidade no Hide My Email da Apple pode revelar endereços reais. A Opera lança o Paste Protect contra ataques ClickFix. Relatórios sobre Oracle e Cursor mostram contradições.
Uma onda de vulnerabilidades críticas, incluindo 7 falhas CVSS 10.0 em produtos Adobe e RCE no Cursor IDE, exige correção imediata. A falha GuardFall afeta 10 dos 11 agentes de IA de código aberto.
A CISA publicou cinco alertas para ICS com orientações genéricas, enquanto o malware Gaslight no macOS usa injeção de prompt para enganar ferramentas de IA. Saiba o impacto e as ações recomendadas.
Duas ameaças ao macOS surgem: uma exploração de escalonamento de privilégio que desativa EDR/MDM sem direitos de administrador e um backdoor ligado à Coreia do Norte que visa ferramentas de IA. Saiba ...
Três desenvolvimentos-chave de 15 de junho de 2026: integração XDR na Black Hat Asia, detecção de phishing PhishLumos e sinais de runtime para agentes de IA comprometidos. Insights estratégicos para e...
Análise de oito artigos de 15 de junho de 2026 revela uma mudança estratégica na cibersegurança: da priorização baseada em CVSS para abordagens orientadas por inteligência de ameaças e IA, impulsionad...
A integração NanoClaw-JFrog, as mudanças no npm v12 do GitHub e um estudo sobre injeção de prompt destacam lacunas urgentes de segurança em agentes de IA.
Um aumento nos ataques direcionados a IA e na expansão de botnets, incluindo acusações contra o Void Blizzard, crescimento do botnet JDY e novos vetores como FROST e agentjacking, exige defesa proativ...
Um aumento na espionagem patrocinada por estados, phishing direcionado por IA e novas técnicas de ataque como FROST e agentjacking exige ação urgente. Conheça o botnet JDY, o backdoor LiteLLM e muito ...
Análise de vulnerabilidades de severidade média, incluindo exploração do Ivanti Sentry, ataques agentjacking e a mudança no script de instalação npm do GitHub. Recomendações de especialistas para defe...