Duas vulnerabilidades de severidade média no Azure Automation e no Claude Code representam riscos de cadeia de suprimentos e violação de dados. Saiba mais sobre as falhas, impacto e mitigações recomen...
Quatro incidentes separados de violação de dados e ransomware afetam uma fornecedora australiana de energia, a academia diplomática da Coreia do Sul, uma empresa financeira dos EUA e uma fabricante su...
Um aumento de zero-days ativamente explorados, incluindo falhas no Chrome e no Windows CLFS, combinado com escapes de modelos de IA e mudanças regulatórias, exige correção urgente e reavaliação estrat...
Um ataque de ransomware interrompe a logística de alimentos, o Chick-fil-A confirma credential stuffing e a polícia desmantela a plataforma de phishing Kratos. Um novo relatório alerta para a convergê...
Um aumento nas ameaças cibernéticas ativas inclui ataques à cadeia de suprimentos do Vite, ransomware Qilin atualizado, esteganografia SVG norte-coreana e phishing global com TTF. CISA alerta sobre vu...
Unit 42 revela TuxBot v3, botnet IoT com código gerado por LLM, enquanto pacotes AsyncAPI comprometidos no npm distribuem loader multiestágio. Riscos na cadeia de suprimentos aumentam.
Sete novas vulnerabilidades de gravidade média atingem plataformas de IA e cadeias de suprimentos de software, incluindo explorações no Cursor AI, injeção de prompt no Claude Desktop e um ataque ao pa...
A Microsoft revela um comprometimento na cadeia de suprimentos do AsyncAPI no npm via GitHub Actions. Ataques de identidade agora são a principal causa de ransomwares. O Google Gemini CLI é abusado co...
Um pacote npm malicioso na Jscrambler coleta credenciais de nuvem e código-fonte. Especialistas recomendam rotação imediata de credenciais e monitoramento. Também: tendências de segurança em IA da Sen...
Uma campanha norte-coreana na cadeia de suprimentos e vulnerabilidades críticas em libcurl, Veeam Backup e CrushFTP representam riscos severos. Correções imediatas e revisões de segurança para desenvo...
Uma vulnerabilidade crítica de RCE no Windows (CVE-2025-24071) e um ataque à cadeia de suprimentos do TeamPCP contra ferramentas de desenvolvimento representam riscos imediatos. Saiba mais sobre impac...
EUA oferecem recompensa de US$ 10 milhões por hackers russos que miram Signal/WhatsApp. Mustang Panda ataca redes do governo indiano. Microsoft corrige CVE-2025-29824. Falha no kernel Linux CVE-2024-1...
Um cenário de ameaças multivetoriais surge com phishing ligado à Rússia no Signal, ataque à cadeia de suprimentos de US$ 3 milhões no Polymarket e vulnerabilidades críticas em nuvem, Linux e libcurl. ...
Um bot sandwich perdeu US$ 7,5 milhões em um exploit de honeypot reverso, enquanto a Polymarket sofreu um roubo de US$ 2,94 milhões por meio de uma violação de terceiros. Ambos os incidentes destacam ...
Um ataque à cadeia de suprimentos da Klue comprometeu tokens OAuth, afetando integrações com Salesforce e Gong. Separadamente, uma vulnerabilidade crítica do libcurl (CVE-2024-7264) permite bypass de ...
Gartner lança primeiro Quadrante Mágico para Segurança na Cadeia de Suprimentos de Software, nomeando ReversingLabs como Visionária. Relatório da SANS mostra que 80% das organizações sofreram incident...
O aumento de vulnerabilidades críticas (Cisco, Windows, Lantronix), ataques à cadeia de suprimentos via GitHub Actions e npm, e falhas de governança de IA ameaçam empresas. Correções urgentes e mudanç...
Uma onda de ataques à cadeia de suprimentos atinge GitHub Actions, pacotes npm e fluxos de CI/CD. Saiba sobre ações comprometidas, pacotes npm maliciosos, vulnerabilidades Cordyceps e tokens PyPI vaza...
Pesquisas do Google DeepMind, Gartner e outras organizações revelam que falhas na governança de agentes de IA estão se intensificando, com 76% das empresas revertendo implantações e uma habilidade fal...
A Anthropic acusa a Alibaba do maior ataque de destilação de modelos de IA. Operações policiais derrubam StealC, Amadey e SocGholish. MuddyWater se disfarça de ransomware. Snyk migra para segurança em...