

- Notícias
Falha no Claude Code permite roubo de credenciais via arquivo CLAUDE.md adulterado
Falha no parser legado do agente de codificação da Anthropic permite que atacante incorpore comando de exfiltração e contorne regras de bloqueio configuradas

- Notícias
CISA inclui falha do TrueConf no catálogo KEV após confirmação de exploração ativa
Agência dos EUA adicionou vulnerabilidade de atualização sem verificação de integridade no cliente de videoconferência TrueConf e determinou prazo de correção até 16 de abril

- Notícias
Vazamento do Claude Code é usado para distribuir infostealer em repositórios falsos no GitHub
Campanha usou executável Rust disfarçado de código-fonte vazado da ferramenta de agente de IA da Anthropic para implantar o infostealer Vidar e o proxy GhostSocks

- Notícias
Hackers exploram React2Shell em campanha automatizada de roubo de credenciais
Grupo comprometeu centenas de servidores Next.js em 24 horas para extrair chaves SSH, tokens de nuvem e segredos de ambiente via framework NEXUS Listener

- Notícias
Falha zero-day no FortiClient EMS é explorada ativamente antes de correção emergencial
Fabricante lançou hotfix de emergência após confirmar exploração em produção de falha crítica de controle de acesso indevido em servidor de gerenciamento de endpoints

- Notícias
Grupo ShadowByt3s reivindica roubo de 10 GB de código-fonte proprietário da Starbucks
Ataque teria explorado bucket S3 da Amazon mal configurado para extrair firmware de máquinas de café espresso, código de interface e sistemas internos de gerenciamento
- Notícias
Campanha de malware usa WhatsApp para distribuir scripts VBS e instalar backdoors
Ataque utiliza arquivos VBS enviados pelo aplicativo de mensagens para iniciar cadeia de infecção silenciosa em sistemas corporativos

- Notícias
Falha crítica no Cisco SSM On-Prem permite execução de comandos sem autenticação
Vulnerabilidade explora serviço interno exposto inadvertidamente na plataforma de gerenciamento de licenças de software da fabricante americana

- Notícias
Mais de 14 mil instâncias do F5 BIG-IP APM seguem expostas a ataques de RCE
Shadowserver identificou sistemas sem correção mesmo após CISA ordenar que agências federais americanas aplicassem patch até segunda-feira para a falha CVE-2025-53521