
- Notícias
Google corrige sexta vulnerabilidade zero-day no Chrome
Empresa de tecnologia confirmou existência de exploit ativo da falha que permite execução de código arbitrário no navegador

- Notícias
ShinyHunters reivindica roubo de 1,5 bilhão de registros do Salesforce
Em entrevista para portal de notícias, atores de ameaça afirmaram ter roubado mais de 700 empresas ao redor do mundo a partir de tokens comprometidos

- Notícias
RevengeHotels invade setor hoteleiro brasileiro com emails de phishing
Grupo cibercriminoso existente desde 2015 explorou temas sobre faturas e reservas para distribuir Venom RAT por meio de códigos criados por LLM

- Cyber Threat Intelligence, Lista de Vulnerabilidades em Alta
LVA – Lista de Vulnerabilidades em Alta – 03/09 a 17/09
A LVA destaca as 10 vulnerabilidades mais exploradas no período, afetando SonicWall, SAP, Cisco, Windows, DELMIA, Sitecore, Linux, Android, Samsung e Apple.
- Notícias
Google remove 224 aplicativos Android maliciosos envolvidos em fraude publicitária massiva
Operação SlopAds gerava 2,3 bilhões de solicitações de anúncios diários através de apps baixados 38 milhões de vezes em 228 países
- Notícias
OneDrive expõe segredos empresariais no SharePoint através de sincronização automática
Recurso Known Folder Move sincroniza pastas locais para nuvem sem conhecimento total dos usuários, criando vulnerabilidade corporativa

- Notícias
Administrador do BreachForums recebe nova sentença de três anos de prisão
Justiça americana condenou Conor Fitzpatrick depois que tribunal considerou pena anterior de tempo cumprido insuficiente para os crimes

- Notícias
Scattered Spider retorna com ataques ao setor financeiro após anunciar aposentadoria
Grupo de cibercrime teve atividade identificada contra instituição bancária americana usando engenharia social para comprometer conta executiva

- Notícias
Falhas no Chaos Mesh expõem clusters Kubernetes a ataques de execução remota
JFrog descobriu vulnerabilidades críticas na plataforma open-source que permite invasores executarem comandos arbitrários através de injeção de código