
- Notícias
Vulnerabilidade zero-day no Google Chrome é explorada ativamente
Kaspersky descobriu exploração da CVE-2025-2783 pelo grupo Mem3nt0 mori para implantar spyware em instituições financeiras e governamentais da Rússia e Belarus

- Notícias
Hackers exploram plugins desatualizados do WordPress em campanha massiva
Wordfence bloqueou 8,7 milhões de tentativas contra clientes em dois dias explorando falhas críticas nos plugins GutenKit e Hunk Companion corrigidas há quase um ano

- Notícias
Brasil e mais de 60 países assinam primeira Convenção da ONU contra cibercrime
Tratado histórico foi firmado em Hanói após cinco anos de negociações e estabelece cooperação internacional para combater crimes digitais

- Notícias
Hackers exploram falha crítica no Windows Server Update Service em ataques ativos
Vulnerabilidade permite execução remota de código com privilégios SYSTEM sem autenticação em servidores Microsoft com papel WSUS habilitado

- Cyber Threat Intelligence, SEK Security Advisory
Vulnerabilidade crítica no LanScope Endpoint Manager com exploração ativa
A CISA confirmou exploração ativa da falha crítica CVE-2025-61932 no LanScope Endpoint Manager, que permite execução remota de código sem autenticação.

- Cyber Threat Intelligence, SEK Security Advisory
Vulnerabilidade crítica RCE no Windows Server Update Services (WSUS)
A Microsoft lançou uma atualização emergencial para corrigir uma falha crítica (CVE-2025-59287) que permite execução remota de código com privilégios de SYSTEM em servidores WSUS vulneráveis.

- Cyber Threat Intelligence, SEK Security Advisory
Campanha de malware multi-stage via WhatsApp Web
A SEK identificou uma campanha de malware multi-stage no WhatsApp Web, com automação e scripts que comprometem sistemas Windows.

- Notícias
Falha global na AWS causou travamento de camas inteligentes durante madrugada
Pane nos servidores de nuvem da Amazon fez colchões da Eight Sleep ficarem presos em posição inclinada e superaquecerem sem controle

- Notícias
Hackers invadem sistema da FIA e expõem dados de pilotos da F1
Ataque comprometeu site de categorização e revelou passaportes e informações pessoais de cerca de 7 mil competidores, incluindo Verstappen e Norris