Zero-day no Cisco SD-WAN: root sem detecção por meses
Atacantes desconhecidos exploraram a falha CVE-2026-20245 no Cisco Catalyst SD-WAN como zero-day por dois meses, obtendo acesso root total a dispositivos de rede sem deixar rastros. A Mandia...
A LastPass, um dos maiores gestores de senhas do mundo, revelou que dados de clientes foram comprometidos depois que atacantes u...
A Agência de Segurança Cibernética dos EUA (CISA) adicionou quatro vulnerabilidades ao seu Catálogo de Vulnerabilidades Conhecid...
Uma vulnerabilidade SSRF no Cisco Unified Communications Manager, rastreada como CVE-2026-20230, está sob exploração ativa. Com...
Um novo zero-day chamado GreatXML burla a criptografia BitLocker do Windows em poucos segundos, sem quebrar nenhuma chave e sem...
O grupo de ransomware World Leaks publicou mais de 200 mil arquivos supostamente roubados da Tata Electronics — fabricante de um...
A healthtech americana Xsolis, que atende mais de 600 hospitais e operadoras de saúde com software de inteligência artificial, c...
Uma única skill (habilidade) falsa de inteligência artificial, disfarçada de ferramenta de criação de páginas, contornou todos o...
Uma campanha de phishing batizada de CodeStorm está sequestrando contas reais do Microsoft 365 para enviar e-mails fraudulentos...
Burp Suite: O Arsenal Completo do Web Pentester Se existe uma ferramenta que define o web pentesting moderno, é o Burp Suite .
Modelo de IA da Anthropic conseguiu penetrar "quase todos" os sistemas classificados da NSA durante um teste de intrusão autoriz...
O grupo de ransomware DragonForce criou o Backdoor.Turn, uma backdoor em Go que disfarça comunicação de comando e controle dentr...
Uma vulnerabilidade de alta gravidade apelidada PixelSmash, rastreada como CVE-2026-8461, foi identificada no FFmpeg, framework...
A concessionária de energia London Hydro, de London, em Ontário, no Canadá, divulgou em 20 de junho de 2026 um vazamento de dado...
Uma vulnerabilidade crítica rastreada como CVE-2026-55200 foi descoberta na biblioteca libssh2, amplamente usada em clientes SSH...
Resumo: A Google corrigiu o CVE-2026-11645, uma vulnerabilidade de alta gravidade no motor V8 do Chrome com pontuação CVSS 8.8 e...
Uma campanha de phishing em larga escala está usando contas comprometidas do WhatsApp para distribuir malware que dá acesso remo...
O serviço de saúde de Newfoundland and Labrador, no Canadá, emitiu um pedido público de desculpas após realizar um teste de phis...
A Microsoft corrigiu 206 vulnerabilidades no Patch Tuesday de junho de 2026 — o maior número já divulgado em um único ciclo. Trê...