Laravel Livewire: RCE invade mais de 6 mil aplicações
Resumo: O CVE-2025-54068 é uma vulnerabilidade de execução remota de código (CVSS 9.2) no Laravel Livewire v3 que permite a atacantes não autenticados executar comandos em servidores. Uma ca...
O grupo de ransomware World Leaks publicou mais de 200 mil arquivos supostamente roubados da Tata Electronics — fabricante de um...
A healthtech americana Xsolis, que atende mais de 600 hospitais e operadoras de saúde com software de inteligência artificial, c...
Uma única skill (habilidade) falsa de inteligência artificial, disfarçada de ferramenta de criação de páginas, contornou todos o...
Uma campanha de phishing batizada de CodeStorm está sequestrando contas reais do Microsoft 365 para enviar e-mails fraudulentos...
Burp Suite: O Arsenal Completo do Web Pentester Se existe uma ferramenta que define o web pentesting moderno, é o Burp Suite .
Modelo de IA da Anthropic conseguiu penetrar "quase todos" os sistemas classificados da NSA durante um teste de intrusão autoriz...
O grupo de ransomware DragonForce criou o Backdoor.Turn, uma backdoor em Go que disfarça comunicação de comando e controle dentr...
Uma vulnerabilidade de alta gravidade apelidada PixelSmash, rastreada como CVE-2026-8461, foi identificada no FFmpeg, framework...
A concessionária de energia London Hydro, de London, em Ontário, no Canadá, divulgou em 20 de junho de 2026 um vazamento de dado...
Uma vulnerabilidade crítica rastreada como CVE-2026-55200 foi descoberta na biblioteca libssh2, amplamente usada em clientes SSH...
Resumo: A Google corrigiu o CVE-2026-11645, uma vulnerabilidade de alta gravidade no motor V8 do Chrome com pontuação CVSS 8.8 e...
Uma campanha de phishing em larga escala está usando contas comprometidas do WhatsApp para distribuir malware que dá acesso remo...
O serviço de saúde de Newfoundland and Labrador, no Canadá, emitiu um pedido público de desculpas após realizar um teste de phis...
A Microsoft corrigiu 206 vulnerabilidades no Patch Tuesday de junho de 2026 — o maior número já divulgado em um único ciclo. Trê...
O Squidbleed (CVE-2026-47729) é uma vulnerabilidade de leitura de memória descoberta em junho de 2026 no Squid Proxy, presente n...
Uma vulnerabilidade crítica de execução remota de código no Jenkins, identificada como CVE-2026-53435, está sendo explorada ativ...
Um ciberataque ao sistema de alertas de emergência do Brasil disparou dez notificações falsas em nível máximo de urgência durant...
O grupo ransomware Gentlemen opera uma suíte de ferramentas chamada GentleKiller, capaz de desativar mais de 400 processos de 48...