Novo malware GoGra para Linux usa API do Microsoft Graph para comunicações
Novo malware GoGra para Linux usa API do Microsoft Graph e Outlook para comunicações furtivas, exigindo monitoramento de tráfego de saída.
Novo malware GoGra para Linux usa API do Microsoft Graph e Outlook para comunicações furtivas, exigindo monitoramento de tráfego de saída.
Falha crítica no sandbox Terrarium da Cohere permite escape de container e execução de código. CVE-2026-5752 tem CVSS 9.3 e afeta ambientes de IA.
Oracle libera correções para 450 vulnerabilidades no patch de abril de 2026. Mais de 300 falhas exploitable remotamente exigem atualização imediata.
Mais de 1.300 servidores Microsoft SharePoint expostos permanecem vulneráveis a ataques de spoofing explorados como zero-day. Correção urgente necessária.
Grupo vinculado a estado usa binário assinado pela Microsoft para entregar LOTUSLITE em campanha de espionagem contra setor bancário indiano. Técnica DLL sideloading explora confiança em executáveis legítimos.
Microsoft emite atualização emergencial .NET 10.0.7 para corrigir vulnerabilidade de elevação de privilégio no pacote DataProtection. CVE-2026-40372 afeta versões 10.0.0-10.0.6.
Três exploits de prova de conceito estão sendo usados em ataques ativos contra a plataforma de segurança nativa do Windows, com duas falhas ainda sem correção, transformando a ferramenta de defesa em vetor de ataque.
Pesquisadores identificam 22 falhas críticas em conversores serial-para-IP Lantronix e Silex, expondo 20 mil dispositivos e permitindo sequestro e manipulação de dados em ambientes industriais.
CISA adiciona falhas críticas do Cisco Catalyst SD-WAN Manager ao catálogo KEV, com prazo de remediação apertado e exploração ativa confirmada.
Angelo Martino, especialista de segurança dos EUA, admite colaborar com grupo BlackCat como negociador de ransomware, destacando riscos de insider threats e sofisticação de ataques.
Hackers exploram sistema de notificações do GitHub para phishing de desenvolvedores via OAuth, comprometendo cadeias de suprimentos de software.
Ataques baseados em identidade continuam sendo o vetor de acesso inicial mais confiável. Análise sobre como credenciais roubadas substituem exploits técnicos e estratégias de defesa.
O grupo Gentlemen RaaS expandiu suas operações com lockers multiplataforma, incluindo um específico para ESXi. Análise detalhada revela TTPs avançados de movimento lateral e persistência, exigindo ações imediatas de defesa.
Mais de 6.000 instâncias do Apache ActiveMQ estão expostas e vulneráveis ao CVE-2026-34197, adicionado ao catálogo KEV da CISA. Entenda os riscos e como mitigar.
Falha crítica CVE-2026-5760 no SGLang permite RCE via modelos GGUF. Veja como a SSTI afeta servidores de inferência de IA e como mitigar o risco.