
- Notícias
Ransomware Akira burla MFA em contas VPN da SonicWall
Grupo criminoso conseguiu autenticar-se em dispositivos de segurança mesmo com autenticação multifator OTP habilitada nas contas

- Comunicado Emergencial, Cyber Threat Intelligence
Comunicado Emergencial – Cisco corrige zero-day ativamente explorada e múltiplas vulnerabilidades no IOS e IOS XE
A Cisco divulgou 14 vulnerabilidades de segurança em seus sistemas IOS e IOS XE, incluindo uma zero-day crítica que já está sendo ativamente explorada por cibercriminosos.

- Notícias
GitLab corrige vulnerabilidades críticas que permitem crashes de instâncias
Plataforma de desenvolvimento lançou patches para falhas DoS que atacantes não autenticados podem explorar via APIs

- Notícias
Falha crítica da Fortra GoAnywhere é explorada como zero-day antes de patch oficial
Atacantes exploraram vulnerabilidade de injeção de comandos no sistema de transferência de arquivos por uma semana

- Notícias
Reino Unido prende hacker suspeito de invasão em aeroportos europeus
Agência Nacional de Crimes britânica deteve homem de 40 anos por ataque ransomware à Collins Aerospace que afetou voos

- Notícias
Salesforce corrige falha crítica ForcedLeak que vaza dados via prompt injection
Vulnerabilidade no Agentforce permite atacantes extrair informações sensíveis de CRM através de injeção indireta em agentes de IA

- Notícias
CISA ordena correção emergencial de falhas Cisco exploradas em ataques zero-day
Agência de cibersegurança americana emitiu diretiva de emergência para agências federais corrigirem vulnerabilidades em firewalls ASA até sexta-feira

- Notícias
Volvo Group confirma vazamento de dados após ataque a fornecedor
Fabricante de veículos comerciais divulgou que ransomware comprometeu informações de funcionários por meio da fornecedora de RH Miljdata

- Notícias
Supermicro corrige falhas que permitem criação de backdoors
Vulnerabilidades em hardwares da fabricante permitem que invasores obtenham controle completo do sistema BMC e do servidor principal