
- Notícias
Vulnerabilidade crítica no n8n permite execução arbitrária de comandos
Falha na plataforma de automação de workflows permite que atacantes com permissões específicas executem códigos maliciosos

- Notícias
Campanha ClickFix usa telas falsas de BSOD do Windows para espalhar malware
Atacantes enviam e-mails fraudulentos com cancelamentos do Booking e induzem vítimas executar código malicioso em seus sistemas

- Notícias
Agência Espacial Europeia confirma violação de servidores externos
Em comunicado, ESA anunciou que atacantes conseguiram invadir servidores localizados fora da rede corporativa no último mês

- Notícias
Botnet RondoDox explora falha React2Shell em campanha de nove meses
Investigadores relataram que ciberataques utilizaram falha de máxima severidade para invadir dispositivos e aplicações web em diversos países

- Notícias
Mais de 10 mil firewalls Fortinet continuam expostos a falha crítica
Fabricante alertou clientes sobre abuso recente do erro no FortiGate SSL VPN; milhares de firewalls ainda estão expostos online e vulneráveis a explorações
- Notícias
IBM alerta sobre falha crítica de bypass de autenticação no API Connect
Se explorada, vulnerabilidade permite que atacantes remotos consigam acessar aplicações expostas ao burlar a autenticação
- Notícias
Criminosos exploram recurso do Google Cloud em ataques na América Latina
Segundo a Check Point, os e-mails imitam solicitações de acesso a arquivos e conseguem burlar filtros de segurança tradicionais

- Cyber Threat Intelligence, SEK Security Advisory
Fortinet alerta para exploração ativa de falhas antigas em produtos
A Fortinet confirmou a exploração ativa da CVE-2020-12812, uma falha crítica no FortiOS SSL VPN que permite bypass de autenticação multifator (2FA) em cenários com LDAP.

- Notícias
Cibercriminoso joga notebook em rio para destruir provas de ataque à Coupang
Ex-funcionário da maior varejista sul-coreana é acusado de expor dados pessoais de mais de 30 milhões de consumidores