

- Notícias
Plugin do WordPress com 800 mil instalações expõe credenciais de banco de dados
Falha no plugin de sliders permitia que qualquer usuário logado no site, mesmo sem privilégios, baixasse o wp-config.php e obtivesse credenciais e chaves criptográficas

- Notícias
Falha no ChatGPT permite exfiltração de prompts e arquivos enviados por usuários
Pesquisadores da Check Point Research identificaram canal de saída oculto no ambiente de execução de código da plataforma da OpenAI, explorado via tunelamento DNS

- Notícias
Vulnerabilidade crítica de memória no Citrix NetScaler é explorada ativamente
Falha com CVSS 9,3 permite que atacantes remotos não autenticados vazem dados sensíveis, incluindo IDs de sessão administrativa

- Notícias
Pacotes npm do Axios são comprometidos em ataque à cadeia de suprimentos
Versões adulteradas da biblioteca JavaScript, com 83 milhões de downloads semanais, foram publicadas com dependência maliciosa embutida

- Notícias
Anthropic expõe código-fonte proprietário do Claude Code por falha em pacote npm
Repositório de 1.900 arquivos em TypeScript ficou disponível para download a partir de bucket de armazenamento em nuvem da empresa

- Notícias
Grafana lança patches de emergência para duas vulnerabilidades
Falha na plataforma open-source de visualização de dados permitiu sobrescrever drivers Sqlyze ou manipular arquivos de configuração de fontes de dados AWS

- Notícias
Falha crítica no F5 BIG-IP APM é explorada ativamente e entra no catálogo KEV
Vulnerabilidade originalmente tratada como falha de negação de serviço foi recategorizada em março de 2026 com base em novas informações

- Notícias
Falha crítica no FortiClient EMS da Fortinet é explorada ativamente em ataques
Vulnerabilidade de SQL injection com CVSS 9.1 passou a ser explorada quatro dias antes de constar nos catálogos oficiais de vulnerabilidades conhecidas da CISA

- Notícias
Grupo iraniano invade e-mail pessoal do diretor do FBI e divulga conteúdo
Handala Hack Team, associado à inteligência cibernética do governo iraniano, publicou fotos e documentos obtidos da caixa de entrada do Gmail de Kash Patel