
- Notícias
CISA alerta para zero-day no Chromium amplamente explorada em ataques
Adicionada ao catálogo KEV, vulnerabilidade possibilita execução de códigos arbitrários por meio de páginas HTML maliciosas

- Notícias
Disney é multada em mais de US$ 2 milhões por violação de privacidade
Estado estadunidense da Califórnia aplicou penalidade após empresa dificultar cancelamento de compartilhamento de dados por consumidores

- Notícias
Mais de 200 extensões populares do Chrome roubam dados de navegação
Investigação revelou que extensões exfiltraram históricos de aproximadamente 37 milhões de usuários ao redor do mundo

- Notícias
Plugin WordPress WPvivid expõe 900 mil sites a execução de código
Vulnerabilidade crítica permite upload de arquivos arbitrários sem necessidade de autenticação e pode levar ao controle total de um website

- Notícias
CISA alerta para exploração de falha no Microsoft Configuration Manager
Adicionada ao catálogo KEV da agência, vulnerabilidade permite que atacantes executem comandos arbitrários com nível máximo de permissões

- Notícias
Google alerta para uso do chatbot Gemini em ondas de ciberataques
Big tech identificou uso do modelo de IA por grupos da China, Irã, Coreia do Norte e Rússia para reconhecimento e ações pós-comprometimento

- Notícias
Palo Alto Networks lança correções para falha em firewall
Erro no recurso Advanced DNS Security possibilitava que atacantes sem autenticação forçassem reinicializações contínuas em dispositivos

- Notícias
Apple corrige falha zero-day explorada em ataques sofisticados
Vulnerabilidade de corrupção de memória no dyld permitia execução de código arbitrário em dispositivos iOS, macOS e outros sistemas

- Notícias
Campanha de phishing explora falsa página do Tribunal de Justiça no Brasil
Esquema envia mensagens SMS que direcionam vítima a site fraudulento responsável por validar CPF e simular processo que solicita pagamento de multa