Wazuh integra IA para otimizar fluxos de trabalho do SOC
Wazuh integra IA para otimizar fluxos de trabalho do SOC, melhorando detecção e resposta a incidentes de segurança.
Wazuh integra IA para otimizar fluxos de trabalho do SOC, melhorando detecção e resposta a incidentes de segurança.
CISA ordena correção urgente de falhas ativamente exploradas no TrueConf Server, plataforma de comunicação auto-hospedada.
Aplicativo Peer2Profit transforma dispositivos em gateways para redes internas. Silent Push revela riscos de segurança e fornece IoCs para mitigação.
Google Chrome 151 corrige falha crítica de execução remota no Chromoting e seis outras vulnerabilidades de alta severidade em componentes do navegador.
Atacantes exploram vulnerabilidades em servidores TrueConf para distribuir malware PhantomCore, comprometendo instaladores legítimos e concedendo controle total do servidor.
Departamento de Justiça dos EUA acusa 17 membros do Instituto Mabna de espionagem cibernética, roubando 31,5TB de dados de pesquisa e propriedade intelectual para clientes do governo iraniano.
Grupo Yamam alcança redução de 94% na taxa de cliques em phishing através de programa contínuo de conscientização e monitoramento com PIERSEC e Beephish.
Operação SilkParasite utiliza IA para desenvolver malware e atacar governos na Ásia Central, segundo especialistas em segurança.
Clusters de espionagem russa exploram fluxos OAuth do Google e WhatsApp para sequestrar contas de profissionais de defesa e governo.
Falha crítica no N-able expõe chaves mestras do Passportal, afetando MSPs e PMEs e levantando questões sobre segurança em nuvem.
Pesquisadores demonstram como falha CRLF pode escalar para dessincronização HTTP, envenenando caches de CDN e entregando XSS em sites legítimos.
Uma falha crítica no NASA AIT-GUI permite que atacantes não autenticados emitam comandos de nave espacial e executem scripts arbitrários sem autenticação.
Dois pacotes Rust populares com 244 milhões de downloads foram comprometidos em um ataque à cadeia de suprimentos, entregando malware durante a compilação via script build.rs.
Pesquisadores da Check Point revelam que o driver BTR.sys do Microsoft Defender pode ser reutilizado para desativar proteções de segurança em nível de kernel, explorando uma janela de tempo crítica durante a inicialização.
A AWS publicou uma arquitetura detalhada usando o Amazon Bedrock AgentCore para fechar a lacuna de segurança onde agentes de IA comprometidos poderiam acessar dados não autorizados, movendo a autorização para a infraestrutura.