CVE-2026-20253: falha crítica no Splunk permite RCE
A falha CVE-2026-20253, com pontuação CVSS 9.8 (crítica), foi divulgada pela Splunk em 10 de junho de 2026 e afeta o Splunk Enterprise. Ela permite que qualquer atacante, sem autenticação e...
Autoridades dos Estados Unidos e da Europa desmantelaram nesta quinta-feira (12) a AudiA6, uma das maiores plataformas de lavage...
Mudança quebra compatibilidade no npm O GitHub anunciou mudanças que quebram a compatibilidade (breaking changes) no npm versão...
Operação movimenta milhões em fraudes O Google entrou com um processo judicial contra a Outsider Enterprise, rede de crime ciber...
Pesquisadores publicam PoC Pesquisadores da WatchTowr Labs divulgaram nesta quinta-feira (12) uma prova de conceito funcional e...
Resumo O grupo The Gentlemen, uma operação de ransomware como serviço (RaaS), já reivindicou 478 vítimas desde sua criação em me...
LinuxPrivescMCP: Escalação de Privilégios no Linux Orquestrada por IA via MCP A escalação de privilégios no Linux é o momento em...
Dados clínicos copiados sem autorização A Novo Nordisk, maior produtora de insulina do mundo, confirmou em 11 de junho de 2026 q...
Três falhas de execução remota A Microsoft corrigiu três vulnerabilidades de execução remota de código no Outlook e Word, divulg...
Grupo explora falha sem patch O grupo ShinyHunters explorou uma vulnerabilidade zero-day no Oracle PeopleSoft, identificada como...
Falha grave afeta Teams Android A Microsoft divulgou em 9 de junho de 2026 uma vulnerabilidade de divulgação de informações no M...
Violação expõe dados no Tchap O governo francês confirmou uma violação na plataforma de mensagens criptografadas Tchap que expôs...
O grupo ShinyHunters explorou uma vulnerabilidade zero-day crítica (CVE-2026-35273) no Oracle PeopleSoft para comprometer mais d...
O pesquisador de segurança conhecido como brutecat utilizou um pipeline de fuzzing alimentado por inteligência artificial para d...
A empresa energética Kyushu Electric Power, maior distribuidora do Japão, informou em 8 de junho de 2026 que um SSD com dados de...
Portal oficial do procurador-geral do Maine, nos EUA, foi usado para publicar notificações falsas de vazamento de dados contra D...
Tribunal responsabiliza Google por respostas falsas O Tribunal Regional de Munique proibiu o Google de divulgar afirmações falsa...
Cloud Security 2026: Detecção Deixou de Ser o Diferencial Um estudo comparando 12 plataformas de segurança cloud revela que o me...
Ataque via FireAnt MetaKit O grupo de ameaças OceanLotus (APT32), alinhado ao Vietnã, realizou dois ataques distintos que implan...