
- Notícias
Vulnerabilidade no Apache Syncope expõe senhas de usuários
Falha decorre de chave de criptografia hardcoded no código-fonte da plataforma de gerenciamento de identidade e acesso

- Notícias
Nova técnica de ataque explora fragmentos de URL para enganar navegadores com IA
HashJack permite que atacantes manipulem assistentes de inteligência artificial sem comprometer sites legítimos, ocultando comandos após o caractere “#”

- Notícias
Desenvolvedores expõem senhas e chaves de API em ferramentas online
Pesquisa da watchTowr identificou mais de 80 mil submissões salvas em serviços como JSONFormatter e CodeBeautify contendo credenciais de organizações

- Notícias
ASUS alerta para falha crítica de bypass de autenticação em roteadores com iCloud
Fabricante taiwanesa corrigiu vulnerabilidade severa que permitia acesso remoto não autorizado à interface administrativa dos dispositivos

- Cyber Threat Intelligence, Notificação de Vulnerabilidades OT/ICS
NDV Mensal – Novembro/2025
Confira as vulnerabilidades mais críticas de novembro e as ações urgentes para mitigar riscos no seu ambiente.

- Cyber Threat Intelligence, SEK Security Advisory
Nova onda Sha1-Hulud atinge mais de 25 mil repositórios via cadeia de suprimentos NPM
Nova variante do malware compromete milhares de repositórios npm, roubando credenciais e podendo apagar diretórios quando a exfiltração falha.

- Notícias
Harvard sofre violação de dados após ataque de phishing por telefone
Universidade descobriu que sistemas de relacionamento com ex-alunos e doadores foram acessados por invasor que obteve credenciais via engenharia social

- Notícias
Canon confirma ataque do grupo Clop via falha zero-day no Oracle E-Business Suite
Fabricante de câmeras e equipamentos de imagem informou que invasão ficou restrita a servidor web de subsidiária nos Estados Unidos após detecção e isolamento rápido

- Notícias
Ataque ClickFix usa tela falsa de Windows Update para instalar malware
Variante exibe animação convincente de atualização em tela cheia e induz vítimas a colar comandos maliciosos que instalam os infostealers LummaC2 e Rhadamanthys