
- Notícias
SAP corrige falha crítica no NetWeaver com pontuação máxima no CVSS
Empresa alemã de software empresarial liberou patches para vulnerabilidades falhas críticas que permitem execução de código e upload de arquivos

- Notícias
Microsoft corrige 81 falhas em atualização de setembro com duas zero-day
Gigante de tecnologia lançou Patch Tuesday abordando dois zero-days divulgados publicamente no Windows SMB Server e no Microsoft SQL Server

- Notícias
Plex orienta usuários a resetarem senhas após nova violação de dados
Plataforma de streaming confirmou que terceiro não autorizado acessou base de dados com emails, nomes de usuário e senhas criptografadas

- Notícias
Campanha de mineração via TOR explora APIs Docker expostas
Atacantes desenvolveram botnet que utiliza masscan para reconhecimento e torsocks para comunicação com servidores de comando

- Notícias
Aumento em scans de rede direcionados a dispositivos Cisco ASA gera preocupações
Pesquisadores identificaram atividade coordenada que historicamente precede divulgação de novas vulnerabilidades em 80% dos casos

- Notícias
Vazamento na Salesloft se originou de comprometimento de conta no GitHub
Investigação da Mandiant revelou que criminosos obtiveram tokens OAuth de integrações tecnológicas após acessar ambiente AWS

- Notícias
Hackers comprometem pacotes NPM com 2,6 bilhões de downloads semanais
Criminosos utilizaram email de phishing sofisticado para comprometer conta do mantenedor e inserir código malicioso em pacotes populares

- Comunicado Emergencial, Cyber Threat Intelligence
Maior ataque à cadeia de suprimentos npm da história atinge pacotes com 2,6 bilhões de downloads semanais
🔴 Maior ataque à cadeia de suprimentos do npm comprometeu 18 pacotes críticos (chalk, debug, ansi-styles), afetando bilhões de instalações e mirando no roubo de criptomoedas.

- Notícias
Malware com IA atinge mais de 2 mil contas do GitHub em ataque ‘s1ngularity’
Criminosos comprometeram sistema de build Nx e utilizaram ferramentas Claude, Gemini e Q para extrair credenciais através de prompts LLM