- Notícias
Infraestrutura energética polonesa sofre ataque com malware destrutivo russo
DynoWiper foi detectado apagando permanentemente informações críticas através de campanha atribuída ao grupo Sandworm em dezembro de 2025
- Notícias
Falha no Apache Syncope permite sequestro de sessões de usuários
Vulnerabilidade XXE em plataforma de gerenciamento de identidades possibilita exposição de configurações sensíveis, credenciais e tokens
- Notícias
ShinyHunters vaza informações de até 10 milhões de usuários do Match Group
Grupo hacker comprometeu aplicativos de relacionamento Tinder, OkCupid e Hinge através de ataque vishing contra conta Okta com SSO, acessando 1,7 GB de registros
- Notícias
Falha no OpenClaw permite execução remota de código via link malicioso
Vulnerabilidade em assistente de IA open-source possibilitou roubo de tokens e comprometimento total do sistema através de ataque cross-site WebSocket hijacking
- Notícias
Hackers russos exploram falha recém-corrigida do Microsoft Office em campanhas
Grupo APT28, ligado ao serviço de inteligência militar da Rússia (GRU), explorou vulnerabilidade contra organizações europeias dias após patch emergencial
- Notícias
NVIDIA corrige vulnerabilidades em drivers de GPU para Windows e Linux
Fabricante de placas gráficas divulgou falhas de alta severidade que permitem execução arbitrária de código e escalação de privilégios em produtos GeForce, RTX, Quadro e Tesla
- Notícias
Mais de 3,2 milhões de dispositivos Fortinet vulneráveis expostos na internet
Empresa de inteligência alertou sobre exploração ativa de falha de bypass de autenticação que permite acesso remoto não autorizado via FortiCloud
- Notícias
Johnson Controls divulga falha crítica de injeção SQL em sistemas de controle industrial
Vulnerabilidade recebeu pontuação máxima 10.0 no CVSS e afeta seis produtos da fabricante de sistemas ICS usados em infraestruturas críticas
- Notícias
MoltBook expõe banco de dados e permite controle total de agentes de IA
Nova rede social para agentes de IA deixou banco de dados desprotegido, expondo chaves de API e tokens de autenticação de 1,49 milhão de registros