Skill falsa de IA hackeia 26 mil agentes corporativos
Uma única skill (habilidade) falsa de inteligência artificial, disfarçada de ferramenta de criação de páginas, contornou todos os scanners de segurança do mercado, atingiu cerca de 26 mil ag...
Uma vulnerabilidade crítica rastreada como CVE-2026-55200 foi descoberta na biblioteca libssh2, amplamente usada em clientes SSH...
Resumo: A Google corrigiu o CVE-2026-11645, uma vulnerabilidade de alta gravidade no motor V8 do Chrome com pontuação CVSS 8.8 e...
Uma campanha de phishing em larga escala está usando contas comprometidas do WhatsApp para distribuir malware que dá acesso remo...
O serviço de saúde de Newfoundland and Labrador, no Canadá, emitiu um pedido público de desculpas após realizar um teste de phis...
A Microsoft corrigiu 206 vulnerabilidades no Patch Tuesday de junho de 2026 — o maior número já divulgado em um único ciclo. Trê...
O Squidbleed (CVE-2026-47729) é uma vulnerabilidade de leitura de memória descoberta em junho de 2026 no Squid Proxy, presente n...
Uma vulnerabilidade crítica de execução remota de código no Jenkins, identificada como CVE-2026-53435, está sendo explorada ativ...
Um ciberataque ao sistema de alertas de emergência do Brasil disparou dez notificações falsas em nível máximo de urgência durant...
O grupo ransomware Gentlemen opera uma suíte de ferramentas chamada GentleKiller, capaz de desativar mais de 400 processos de 48...
Uma vulnerabilidade crítica de desserialização no Jenkins, rastreada como CVE-2026-53435, está sob exploração ativa desde meados...
Uma pesquisadora de segurança identificou uma falha crítica de controle de acesso na infraestrutura digital da FIFA que permitia...
Uma botnet chamada AryStinger está infectando mais de 4.300 roteadores D-Link descontinuados ao redor do mundo, transformando-os...
O gateway de inteligência artificial LiteLLM, usado por empresas para centralizar o acesso a modelos como o da OpenAI e da Anthr...
Pesquisadores da ThreatDown revelaram em 17 de junho de 2026 detalhes técnicos do Prinz Eugen, novo ransomware escrito em Go que...
O ServiceNow confirmou que uma falha de autenticação em sua API permitiu o acesso não autorizado a dados de instâncias corporati...
Um vazamento de 16 bilhões de credenciais foi descoberto em 30 bases de dados desprotegidas na internet — o maior registro já id...
Atacantes exploram ativamente três vulnerabilidades críticas no FortiSandbox da Fortinet, plataforma de análise de ameaças usada...
Uma coalizão internacional de polícia judiciária executou a maior limpeza de sites WordPress infectados já registrada contra o S...