Plugin do WordPress com 800 mil instalações expõe credenciais de banco de dados

Falha no plugin de sliders permitia que qualquer usuário logado no site, mesmo sem privilégios, baixasse o wp-config.php e obtivesse credenciais e chaves criptográficas

Falha no ChatGPT permite exfiltração de prompts e arquivos enviados por usuários

Pesquisadores da Check Point Research identificaram canal de saída oculto no ambiente de execução de código da plataforma da OpenAI, explorado via tunelamento DNS

Vulnerabilidade crítica de memória no Citrix NetScaler é explorada ativamente

Falha com CVSS 9,3 permite que atacantes remotos não autenticados vazem dados sensíveis, incluindo IDs de sessão administrativa

Pacotes npm do Axios são comprometidos em ataque à cadeia de suprimentos

Versões adulteradas da biblioteca JavaScript, com 83 milhões de downloads semanais, foram publicadas com dependência maliciosa embutida

Anthropic expõe código-fonte proprietário do Claude Code por falha em pacote npm

Repositório de 1.900 arquivos em TypeScript ficou disponível para download a partir de bucket de armazenamento em nuvem da empresa

Grafana lança patches de emergência para duas vulnerabilidades

Falha na plataforma open-source de visualização de dados permitiu sobrescrever drivers Sqlyze ou manipular arquivos de configuração de fontes de dados AWS

Falha crítica no F5 BIG-IP APM é explorada ativamente e entra no catálogo KEV

Vulnerabilidade originalmente tratada como falha de negação de serviço foi recategorizada em março de 2026 com base em novas informações

Falha crítica no FortiClient EMS da Fortinet é explorada ativamente em ataques

Vulnerabilidade de SQL injection com CVSS 9.1 passou a ser explorada quatro dias antes de constar nos catálogos oficiais de vulnerabilidades conhecidas da CISA

Grupo iraniano invade e-mail pessoal do diretor do FBI e divulga conteúdo

Handala Hack Team, associado à inteligência cibernética do governo iraniano, publicou fotos e documentos obtidos da caixa de entrada do Gmail de Kash Patel

Aviso de cookies
SEK

A SEK respeita a sua privacidade e está comprometido com o tratamento de seus dados pessoais. Para isso, elaboramos esse Aviso de Cookies para explicar a você como utilizamos cookies em sua navegação em nosso website e indicar quais são os cookies utilizados.

Cookies estritamente necessários

Precisamos coletar determinados cookies para que nosso website funcione corretamente. Não é possível recusar estes cookies se você quiser acessar o website.acc

Cookies de desempenho/analíticos

Nos permitem contar visitas e fontes de tráfego, para que possamos medir e melhorar o desempenho do nosso website. Eles nos ajudam a analisar, por exemplo, quais páginas são as mais e menos populares e a ver como os visitantes se movem em nosso website.

Cookies de preferência

Nos permitem personalizar a experiência do usuário sem que ele precise reconfigurar as preferências a cada visita ao site, registrando escolhas individuais, como idioma preferido, layout ou configurações de acessibilidade.