
- Notícias
Trojan bancário usa WhatsApp para atingir usuários de bancos no Brasil
Campanha maliciosa distribuiu arquivo ZIP contendo malware que assumiu controle de sessões legítimas do WhatsApp Web e enviou cópias infectadas para contatos

- Notícias
Patch Tuesday de novembro corrige 63 falhas e zero-day em exploração
Microsoft divulgou atualizações que incluem correção de vulnerabilidade no Windows Kernel usada por atacantes para obter privilégios administrativos máximos

- Notícias
Repositórios do GitHub são alvos de ataque via pacote NPM malicioso
Pesquisadores da Veracode detectaram typosquatting que explorava nome similar ao “@actions/artifact” para roubar credenciais em ambientes de build

- Notícias
Campanha automatizada de phishing tem como alvo usuários Microsoft 365
Pesquisadores identificaram que a plataforma Quantum Route Redirect utiliza filtragem inteligente para diferenciar bots de vítimas reais e burlar scanners
- Notícias
CISA ordena correção de falha zero-day crítica em dispositivos Samsung
Agência de segurança dos EUA determinou que órgãos federais apliquem patches até 1º de dezembro para vulnerabilidade explorada em ataques com spyware

- Notícias
Empresas de inteligência artificial expõem credenciais secretas no GitHub
Pesquisa da Wiz identificou que 65% das companhias da lista Forbes AI 50 vazaram API keys e tokens em repositórios públicos

- Notícias
SAP corrige vulnerabilidades críticas que permitem execução remota de código
Fabricante lançou atualizações de segurança para 18 falhas, incluindo duas com pontuação CVSS 10 no SQL Anywhere Monitor e NetWeaver

- Notícias
GlassWorm volta a atacar desenvolvedores com extensões infectadas no OpenVSX
Três novos pacotes maliciosos foram publicados no marketplace e utilizam mesma técnica de ofuscação que burlou defesas implementadas após ataque anterior

- Notícias
Falha zero-click em dispositivos Samsung distribui spyware LANDFALL via WhatsApp
Vulnerabilidade foi explorada antes de correção em abril de 2025 para instalar malware comercial através de arquivos DNG maliciosos