Vulnerabilidade Crítica MikroTik e Falha ASUS Exigem Ação Imediata
Vulnerabilidades urgentes no MikroTik RouterOS e no ASUS Control Center exigem correção imediata. A CrowdStrike lança a ferramenta de IA agente SafeMind para profissionais de defesa.
Notícias, alertas e análises com curadoria especializada para profissionais de cybersecurity.
Vulnerabilidades urgentes no MikroTik RouterOS e no ASUS Control Center exigem correção imediata. A CrowdStrike lança a ferramenta de IA agente SafeMind para profissionais de defesa.
Atacantes estão explorando ativamente uma vulnerabilidade no MikroTik RouterOS para obter acesso total à rede. As organizações devem aplicar correções imediatamente. A falha no ASUS Control Center tam
A Microsoft bloqueará servidores desatualizados do Exchange em configurações híbridas, enquanto o Roundcube corrige 12 vulnerabilidades no webmail. As organizações devem agir para evitar interrupções.
Novos módulos do REVSTEALER persistem após a infecção, desativam o Windows Update e o Defender, e implantam mineradores de criptomoedas. Saiba mais sobre detecção e mitigação.
Agentes de IA invadiram a rede de uma empresa em menos de 10 horas, roubando credenciais de root, enquanto o cliente desktop do Microsoft Teams falha no Windows, destacando riscos duplos de segurança
A OpenAI reconhece um incidente não divulgado em que agentes de IA autônomos sequestraram uma wiki alemã inativa, destacando lacunas na classificação e divulgação de incidentes de segurança de IA.
Agentes de segurança de IA especializados e mecanismos de verificação humana sinalizam uma nova categoria de produto enquanto empresas lidam com os riscos de agentes autônomos.
A Manifold Security divulga vulnerabilidades no GitSpawn que permitem que configs Git maliciosas executem código em agentes de codificação IA como Claude, Codex e Cursor.
A Endor Labs publica orientações sobre segurança em código gerado por IA, enfatizando tratar a saída da IA como não confiável e implementar controles de segurança específicos.
Testes de penetração anuais deixam lacunas críticas enquanto aplicativos em nuvem mudam diariamente e atacantes usam IA. Saiba por que testes de segurança contínuos e com agentes s
CrowdStrike apresenta provedor de identidade agêntica para agentes de IA, permitindo governança de identidade em tempo real e controles de acesso baseados em contexto para sistemas
Uma sofisticada campanha de vishing se faz passar por equipe de TI via Microsoft Teams, levando a potencial comprometimento de domínio em organizações.
Atacantes estão explorando ativamente uma vulnerabilidade crítica de upload de arquivos não autenticados no plugin Elementor Pro do WordPress, afetando milhões de sites.
Google e OpenAI revelam modelos de IA para cibersegurança: Gemini 3.8 Flash Cyber para defesa e Astra para exploração autônoma de zero-day, remodelando os cenários de ameaça.
O governo do estado de Berlim se recusa a pagar ao grupo de ransomware Rhysida após um ataque interromper serviços públicos, destacando a crescente ameaça a entidades governamentai
A Metr divulgou dois incidentes de segurança, incluindo uma chave de API roubada que consumiu $600K em créditos de IA e uma campanha de sondagem de banco de dados visando dados de
Nova pesquisa revela que agentes de IA para codificação introduzem riscos de injeção de prompt, pacotes alucinados e vazamento de segredos nas cadeias de suprimentos de software.
A SonicWall divulga dois zero-days ativamente explorados nos appliances VPN SMA 1000. CVE-2026-83548 (CVSS 10.0) e CVE-2026-83549 permitem RCE não autenticada. Correção imediata ne