Uma vulnerabilidade crítica de RCE não autenticada no WordPress (wp2shell) está sendo explorada ativamente. O Chrome 150 corrige sete bugs de segurança de memória. Um ataque à cadeia de suprimentos do...
A Patch Tuesday de julho de 2026 estabelece um recorde com 621 CVEs. Explorações ativas de zero-day na SonicWall e Progress, violações importantes na EY e Lidl, e novas campanhas patrocinadas por esta...
A Symantec encontrou o rootkit Daxin e o backdoor Stupig ativos na rede de um fabricante. As sessões da Microsoft na Black Hat 2026 focam em defesa contra ataques de IA e cadeia de suprimentos.
Este resumo aborda pacotes npm maliciosos com C2 em blockchain, o eliminador de EDR em nível de kernel do ransomware Qilin, benchmarks de codificação de IA e campanhas de phishing usando arquivos TTF ...
A Microsoft torna obrigatório o uso de passkeys no Entra ID até 2026, eliminando SMS e autenticação por voz. Enquanto isso, análise revela endpoints de desenvolvedores como novo perímetro onde credenc...
Um resumo de incidentes de segurança ativos: falhas de lógica de negócios, explorações de dois cliques no Cursor AI, PromptFiction no Claude Desktop e um ataque à cadeia de suprimentos nos pacotes npm...
Resumo de cibersegurança: Botnet IoT TuxBot v3, ataque à cadeia de suprimentos do AsyncAPI npm, repositórios falsos do GitHub distribuindo infostealers e campanhas industrializadas do ClickFix.
Uma série de ataques à cadeia de suprimentos em julho de 2026 comprometeu pacotes npm da AsyncAPI e Jscrambler, implantou uma botnet DDoS via 148 pacotes e destacou ameaças crescentes ao ecossistema P...
O Lidl revelou um vazamento de dados que afetou clientes da loja online na Alemanha, Bélgica e Países Baixos. Um invasor violou um provedor de serviços de TI externo, roubando dados pessoais como nome...
Um resumo dos principais eventos de segurança cibernética de meados de julho de 2026, incluindo violações de dados na AssuranceAmerica e no Moody Bible Institute, o grupo de ransomware Krybit, campanh...
Um resumo de eventos recentes de segurança: falha GhostApproval em seis assistentes de codificação de IA, ataque à cadeia de suprimentos HalluSquatting, espionagem contra a aplicação da lei paquistane...
Dois ataques divulgados em 11 de julho de 2026: um pacote jscrambler npm comprometido instala um infostealer Rust, e o ataque Ghostcommit oculta injeção de prompt em imagens PNG para roubar segredos v...
Um resumo das ameaças ativas: pacotes comprometidos do @injectivelabs exfiltram chaves de carteira, SDKs de typosquatting miram desenvolvedores de pagamento e múltiplas vulnerabilidades de infraestrut...
O agente de IA Jadepuffer executou o primeiro ataque de ransomware autônomo documentado. Um boletim de malware detalha pacotes npm sequestrados, ransomware em navegadores e campanhas patrocinadas por ...
A Gartner define o mercado de segurança na cadeia de suprimentos de software à medida que os MSPs se tornam infraestrutura crítica de confiança e alvos prioritários do crime cibernético industrializad...
Campanhas de phishing patrocinadas pelo Estado russo miram contas do Signal e WhatsApp de autoridades governamentais. Portais do governo indiano expõem milhões de dados pessoais. Malware ligado à Chin...
Três ameaças ativas: uma extensão que falsifica o Perplexity AI, uma campanha StegoAd de dois anos com 2,6 milhões de instalações e o alerta da Mozilla sobre injeção de prompt em agentes de codificaçã...
A Access Now realiza em 14 de julho um webinar sobre segurança digital para comunidades LGBTQ+. Um boletim de malware detalha o botnet AryStinger, o ransomware Prinz Eugen e ataques à cadeia de suprim...
O resumo de segurança desta semana aborda uma violação massiva de dados na KDDI, um patch de emergência da Microsoft para uma falha ativamente explorada no Windows e a campanha contínua Fortibleed.
Um resumo de eventos recentes de segurança: violação na cadeia de suprimentos da Klue afeta clientes Salesforce, vulnerabilidade crítica no libcurl CVE-2024-7264 e vazamento de dados na Tata Electroni...