A exploração ativa de zero-days no SonicWall SMA1000, um ataque à cadeia de suprimentos em pacotes npm do AsyncAPI e um recorde da Microsoft Patch Tuesday com 570 correções exigem ação imediata.
A aliança de ransomware Vect-TeamPCP e a primeira operação documentada de ransomware impulsionada por LLM, JadePuffer, convergem com capacidades de IA para reduzir a barreira para ataques sofisticados...
Hackers patrocinados pelo Estado norte-coreano comprometeram o framework Mastra AI via npm, publicando mais de 140 pacotes maliciosos com infostealers. A Microsoft atribui o ataque ao grupo BlueNoroff...
Dois ataques à cadeia de suprimentos via TinyPulse e Klue expõem registros de funcionários da Nintendo América e dados de clientes da Huntress. Os invasores exploraram tokens OAuth e credenciais de AP...
Um resumo de ameaças ativas: falhas críticas de XSS e redefinição de senha no Shynet, ataque à cadeia de suprimentos em plugins WordPress da ShapedPlugin, seis vulnerabilidades no UBB.threads, três CV...
Um ataque à cadeia de suprimentos no CDN da Awesome Motive comprometeu três plugins do WordPress, afetando mais de 1,2 milhão de sites. Contas de administrador falsas e backdoors foram instalados.