FBI alerta: russos roubam sua chave de backup do Signal
O FBI e a CISA atualizaram, nesta quinta-feira (26 de junho de 2026), um alerta que confirma: o serviço secreto russo está enganando usuários do Signal para que entreguem voluntariamente a s...
Ataques de ransomware contra organizações europeias subiram 55,1% nos primeiros quatro meses de 2026, com uma média de 171 incid...
A Polymarket confirmou que invasores roubaram US$ 2,94 milhões de usuários após injetar código malicioso em seu frontend por mei...
Um grupo ligado à UAC-0226 (GIFTEDCROOK) aprimorou drasticamente a exploração da vulnerabilidade CVE-2025-8088 do WinRAR, utiliz...
O Gaslight é um backdoor macOS escrito em Rust que carrega 38 mensagens falsas de sistema projetadas para enganar ferramentas de...
A equipe de segurança do Jenkins divulgou nesta quarta-feira (24) um advisory que corrige 26 vulnerabilidades em 18 plugins da p...
Uma falha crítica no Check Point VPN deixou gateways corporativos abertos a invasores sem necessidade de senha durante 31 dias,...
A Microsoft corrigiu em junho de 2026 um recorde histórico de 208 falhas no Windows, entre elas duas vulnerabilidades wormable c...
Pesquisadores da empresa de segurança Calif descobriram a Bomba HTTP/2, uma falha de negação de serviço remota que atinge as con...
Hacking Web Servers: Apache, Nginx e IIS — Vulnerabilidades e Hardening Série CEH v13 Zero to Hero — Artigo 24 Web servers são a...
Uma classe de vulnerabilidades apelidada de Cordyceps foi descoberta em pipelines CI/CD do GitHub, permitindo que qualquer usuár...
Um backdoor stealth denominado Mistic (MLTBackdoor) está sendo implantado desde abril de 2026 por um grupo de venda de acesso in...
A vulnerabilidade CVE-2026-45585, conhecida como YellowKey, permite que atacantes com acesso físico a um computador Windows 10 o...
Um grupo de atacantes desconhecido explorou a vulnerabilidade CVE-2026-20245 no Cisco Catalyst SD-WAN Manager como zero-day dura...
Atacantes desconhecidos exploraram a falha CVE-2026-20245 no Cisco Catalyst SD-WAN como zero-day por dois meses, obtendo acesso...
A aliança Five Eyes — EUA, Reino Unido, Canadá, Austrália e Nova Zelândia — emitiu um alerta inédito em 23 de junho de 2026: mod...
A agência de segurança cibernética dos Estados Unidos, CISA, confirmou em 23 de junho que uma falha crítica no dispositivo seria...
A CISA adicionou três falhas de gravidade máxima (CVSS 10) no Ubiquiti UniFi OS ao seu catálogo de vulnerabilidades em exploraçã...
Resumo: O CVE-2025-54068 é uma vulnerabilidade de execução remota de código (CVSS 9.2) no Laravel Livewire v3 que permite a atac...