- Notícias
Campanha de phishing usa prisão de Maduro como isca para distribuir backdoor
Cibercriminosos exploraram evento geopolítico de 3 de janeiro enviando emails maliciosos com arquivo ZIP contendo executável disfarçado e DLL weaponizada
- Notícias
React Router apresenta falha crítica que expõe arquivos de servidores a ataques
Vulnerabilidade com severidade 9.8 permite directory traversal através de cookies manipulados na função createFileSessionStorage em biblioteca de roteamento
- Notícias
BreachForums sofre vazamento e expõe banco de dados com 324 mil contas
Fórum de hackers teve tabela de usuários MyBB divulgada online contendo nomes, datas de registro e 70 mil endereços IP públicos reais
- Notícias
Copec nega vazamento após grupo Anubis reivindicar roubo de 6 TB de dados
Empresa chilena de combustíveis afirma que incidente foi contido sem comprometer informações, enquanto hackers ameaçam publicar documentos e dados
- Notícias
Instagram nega vazamento após alegações de exposição de 17 milhões de contas
Rede social de compartilhamento de fotos afirmou que corrigiu bug de solicitação de emails de redefinição de senha e que não houve comprometimento de sistemas
- Notícias
CISA encerra 10 diretivas de emergência cibernética em fechamento recorde
Agência federal aposentou maior número de Emergency Directives de uma só vez, emitidas entre 2019 e 2024 para órgãos civis do governo americano
- Notícias
Hackers realizam mais de 91 mil tentativas de exploração em sistemas de IA
GreyNoise identificou campanhas sistemáticas explorando vulnerabilidades SSRF e enumerando endpoints de modelos de linguagem entre outubro de 2025 e janeiro de 2026
- Notícias
Vulnerabilidades do VMware ESXi exploradas 13 meses antes do patch da Broadcom
Huntress descobriu campanha usando exploits datados de fevereiro de 2024, período anterior à divulgação oficial das vulnerabilidades no hypervisor da VMware
- Notícias
Trend Micro corrige falha crítica de execução remota no console Apex Central
Vulnerabilidade permite atacantes sem autenticação carregarem DLL maliciosa em executável do sistema de gerenciamento de segurança, obtendo privilégios de SYSTEM