
- Notícias
Atacantes exploram falha de cinco anos no FortiOS para burlar autenticação
Fortinet alertou consumidores que vulnerabilidade ainda é explorada por cibercriminosos para burlar autenticação de dois fatores e invadir sistemas

- Cyber Threat Intelligence, SEK Security Advisory
Vulnerabilidades críticas no WatchGuard Fireware OS permitem execução remota de código
Falhas críticas no WatchGuard Fireware OS (CVSS 9.3) permitem execução remota de código sem autenticação via VPN IKEv2.

- Cyber Threat Intelligence, SEK Security Advisory
Vulnerabilidade crítica de RCE no n8n permite execução arbitrária de código
Uma falha crítica no n8n (CVE-2025-68613 – CVSS 9.9) permite que usuários autenticados executem código remotamente por meio de injeção de expressões em workflows.

- Notícias
Operação liderada pela Interpol resulta na prisão de 574 suspeitos de cibercrime
Operação Sentinel envolveu autoridades de 19 países, descriptografou seis variantes de ransomware e derrubou centenas de links maliciosos usados nos ataques

- Notícias
Spotify desativa contas de atacantes que copiaram 86 milhões de arquivos
Grupo Anna’s Archives realizou scraping de músicas e metadados para criar arquivo de conservação aberto da plataforma de streaming
- Notícias
Pacote malicioso no npm rouba contas e mensagens de usuários do WhatsApp
Pesquisadores identificaram que pacote ‘lotusbail’ se disfarçou de API legítima para WhatsApp Web com objetivo de capturar credenciais e acessar contas

- Notícias
Microsoft corrige vulnerabilidade no Windows Imaging Component
Falha afeta componente responsável por processar formatos de imagem em sistemas Windows e pode ser utilizada para execução de códigos

- Notícias
Fabricante corrige falha crítica no n8n que atinge milhares de instâncias
Vulnerabilidade permite execução de códigos arbitrários em plataforma de automação de workflows; instâncias brasileiras estão entre as mais afetadas

- Notícias
Autoridades da Nigéria prendem desenvolvedor do kit de phishing RaccoonO365
Operação conjunta entre polícia nigeriana, FBI e Microsoft resultou na apreensão de dispositivos e suspeito por operação que atingiu mais de 90 países