
- Notícias
Pesquisadores detectam 10 bibliotecas npm com malware de roubo de dados
Pacotes maliciosos disfarçados de bibliotecas populares acumularam mais de 9 mil downloads e capturavam credenciais em múltiplas plataformas

- Notícias
Grupo Qilin executa malware Linux em sistemas Windows através do WSL
Atacantes instalaram Windows Subsystem for Linux nas máquinas invadidas para rodar encriptadores que escapam de ferramentas de segurança convencionais

- Notícias
CISA alerta sobre exploração ativa de falhas críticas no Dassault Systèmes
Agência adicionou duas vulnerabilidades do software de gestão de manufatura DELMIA Apriso ao catálogo KEV após confirmar ataques reais

- Notícias
Usina nuclear voltará a operar nos EUA para fornecer energia aos data centers de IA
Duane Arnold Energy Center será reativada pela NextEra Energy com investimento superior a US$ 1,6 bilhão para atender demanda de inteligência artificial

- Notícias
Operadora da rede elétrica sueca confirma violação após ataque de ransomware
Organização responsável pela transmissão elétrica na Suécia reconheceu violação com acesso não autorizado a informações sensíveis, mas sem afetar distribuição de energia

- Notícias
Ataque zero-click explora MCP para exfiltrar dados via ChatGPT, Claude e Gemini
Shadow Escape utiliza instruções maliciosas ocultas em documentos para roubar informações sensíveis através de agentes de IA conectados sem interação do usuário

- Notícias
Google nega alegações de violação massiva de segurança no Gmail
Empresa de tecnologia descartou relatos sobre comprometimento do serviço de e-mail e atribuiu confusão a má interpretação de dados de infostealer malware

- Notícias
Falha crítica do ASP.NET Core atinge ferramenta de backup da QNAP para Windows
Vulnerabilidade no servidor web Kestrel possibilita acesso não autorizado e modificação de arquivos em utilitário Windows para backup em NAS

- Notícias
Navegador Atlas da OpenAI é vulnerável a ataques através de URLs falsas
Pesquisadores descobriram técnica de prompt injection que disfarça comandos como endereços web para executar ações não autorizadas no browser