Cisco SD-WAN: zero-day com exploits ativos na rede
Um grupo de atacantes desconhecido explorou a vulnerabilidade CVE-2026-20245 no Cisco Catalyst SD-WAN Manager como zero-day durante pelo menos dois meses antes da divulgação pública, consegu...
Um exploit de prova de conceito foi publicado de forma pública para a vulnerabilidade CVE-2026-45502, uma falha de Server-Side R...
A LastPass, um dos maiores gestores de senhas do mundo, revelou que dados de clientes foram comprometidos depois que atacantes u...
A Agência de Segurança Cibernética dos EUA (CISA) adicionou quatro vulnerabilidades ao seu Catálogo de Vulnerabilidades Conhecid...
Uma vulnerabilidade SSRF no Cisco Unified Communications Manager, rastreada como CVE-2026-20230, está sob exploração ativa. Com...
Um novo zero-day chamado GreatXML burla a criptografia BitLocker do Windows em poucos segundos, sem quebrar nenhuma chave e sem...
O grupo de ransomware World Leaks publicou mais de 200 mil arquivos supostamente roubados da Tata Electronics — fabricante de um...
A healthtech americana Xsolis, que atende mais de 600 hospitais e operadoras de saúde com software de inteligência artificial, c...
Uma única skill (habilidade) falsa de inteligência artificial, disfarçada de ferramenta de criação de páginas, contornou todos o...
Uma campanha de phishing batizada de CodeStorm está sequestrando contas reais do Microsoft 365 para enviar e-mails fraudulentos...
Burp Suite: O Arsenal Completo do Web Pentester Se existe uma ferramenta que define o web pentesting moderno, é o Burp Suite .
Modelo de IA da Anthropic conseguiu penetrar "quase todos" os sistemas classificados da NSA durante um teste de intrusão autoriz...
O grupo de ransomware DragonForce criou o Backdoor.Turn, uma backdoor em Go que disfarça comunicação de comando e controle dentr...
Uma vulnerabilidade de alta gravidade apelidada PixelSmash, rastreada como CVE-2026-8461, foi identificada no FFmpeg, framework...
A concessionária de energia London Hydro, de London, em Ontário, no Canadá, divulgou em 20 de junho de 2026 um vazamento de dado...
Uma vulnerabilidade crítica rastreada como CVE-2026-55200 foi descoberta na biblioteca libssh2, amplamente usada em clientes SSH...
Resumo: A Google corrigiu o CVE-2026-11645, uma vulnerabilidade de alta gravidade no motor V8 do Chrome com pontuação CVSS 8.8 e...
Uma campanha de phishing em larga escala está usando contas comprometidas do WhatsApp para distribuir malware que dá acesso remo...
O serviço de saúde de Newfoundland and Labrador, no Canadá, emitiu um pedido público de desculpas após realizar um teste de phis...