
- Notícias
Campanha atinge containers do Azure Blob Storage em múltiplos setores
Invasores usaram credenciais furtadas para acessar serviço de armazenamento em nuvem da Microsoft e comprometer repositórios críticos de código

- Notícias
Ataque de supply chain compromete extensões do VS Code
Campanha GlassWorm infectou 14 plugins em marketplaces oficiais, roubando credenciais e drenando carteiras de criptomoedas de desenvolvedores

- Notícias
Microsoft lança atualização emergencial para falha crítica no Windows Server
Patch corrige vulnerabilidade de execução remota de código no serviço WSUS com pontuação CVSS 9.8 e prova de conceito pública

- Notícias
Hackers exploram aplicações OAuth para acesso persistente em ambientes de nuvem
Atacantes criam aplicativos maliciosos que mantêm autorização mesmo após mudança de senha e autenticação multifator em ambientes Microsoft Entra ID

- Notícias
CISA confirma exploração ativa de falha crítica no Lanscope Endpoint Manager
Agência de cibersegurança dos EUA incluiu vulnerabilidade no catálogo KEV após detectar ataques direcionados

- Notícias
Oracle corrige vulnerabilidades que expõem ambientes VirtualBox a ataques
Companhia de tecnologia divulgou 9 CVEs com pontuação de até 8.2 permitindo controle completo de plataforma de máquinas virtuais

- Notícias
Hackers exploram falha crítica SessionReaper no Adobe Magento
Empresa de segurança detectou centenas de tentativas de ataque explorando vulnerabilidade em lojas online que não aplicaram correção de setembro

- Notícias
Meta lança proteção por IA contra fraudes no Messenger e WhatsApp
Gigante de tecnologia implementou sistema de detecção automática e alertas de segurança após remover 21 mil páginas falsas de suporte

- Notícias
Roteadores de múltiplos fabricantes são alvos de campanha PolarEdge
Botnet infecta equipamentos Cisco, ASUS, QNAP e Synology através de falha de segurança e executa comandos remotos via servidor TLS