Vulnerabilidade no Apache Syncope expõe senhas de usuários

Falha decorre de chave de criptografia hardcoded no código-fonte da plataforma de gerenciamento de identidade e acesso

Nova técnica de ataque explora fragmentos de URL para enganar navegadores com IA

HashJack permite que atacantes manipulem assistentes de inteligência artificial sem comprometer sites legítimos, ocultando comandos após o caractere “#”

Desenvolvedores expõem senhas e chaves de API em ferramentas online

Pesquisa da watchTowr identificou mais de 80 mil submissões salvas em serviços como JSONFormatter e CodeBeautify contendo credenciais de organizações

ASUS alerta para falha crítica de bypass de autenticação em roteadores com iCloud

Fabricante taiwanesa corrigiu vulnerabilidade severa que permitia acesso remoto não autorizado à interface administrativa dos dispositivos

NDV Mensal – Novembro/2025

Confira as vulnerabilidades mais críticas de novembro e as ações urgentes para mitigar riscos no seu ambiente.

Nova onda Sha1-Hulud atinge mais de 25 mil repositórios via cadeia de suprimentos NPM

Nova variante do malware compromete milhares de repositórios npm, roubando credenciais e podendo apagar diretórios quando a exfiltração falha.

Harvard sofre violação de dados após ataque de phishing por telefone

Universidade descobriu que sistemas de relacionamento com ex-alunos e doadores foram acessados por invasor que obteve credenciais via engenharia social

Canon confirma ataque do grupo Clop via falha zero-day no Oracle E-Business Suite

Fabricante de câmeras e equipamentos de imagem informou que invasão ficou restrita a servidor web de subsidiária nos Estados Unidos após detecção e isolamento rápido

Ataque ClickFix usa tela falsa de Windows Update para instalar malware

Variante exibe animação convincente de atualização em tela cheia e induz vítimas a colar comandos maliciosos que instalam os infostealers LummaC2 e Rhadamanthys

Aviso de cookies
SEK

A SEK respeita a sua privacidade e está comprometido com o tratamento de seus dados pessoais. Para isso, elaboramos esse Aviso de Cookies para explicar a você como utilizamos cookies em sua navegação em nosso website e indicar quais são os cookies utilizados.

Cookies estritamente necessários

Precisamos coletar determinados cookies para que nosso website funcione corretamente. Não é possível recusar estes cookies se você quiser acessar o website.acc

Cookies de desempenho/analíticos

Nos permitem contar visitas e fontes de tráfego, para que possamos medir e melhorar o desempenho do nosso website. Eles nos ajudam a analisar, por exemplo, quais páginas são as mais e menos populares e a ver como os visitantes se movem em nosso website.

Cookies de preferência

Nos permitem personalizar a experiência do usuário sem que ele precise reconfigurar as preferências a cada visita ao site, registrando escolhas individuais, como idioma preferido, layout ou configurações de acessibilidade.