PoC público liberado para falha crítica no libssh2 permite execução remota de código
PoC público liberado para falha crítica no libssh2 permite execução remota de código sem interação do usuário, afetando versões até 1.11.1 com CVSS 9.2.
PoC público liberado para falha crítica no libssh2 permite execução remota de código sem interação do usuário, afetando versões até 1.11.1 com CVSS 9.2.
Pacotes npm e Go sequestrados usam tarefas do VS Code para implantar infostealer Python, evitando hardening do npm v12.
A operadora japonesa KDDI Corporation confirmou um vazamento de dados significativo que expôs até 14,2 milhões de logins de e-mail. O incidente envolveu um sistema de e-mail compartilhado utilizado por seis provedores de internet no Japão, levantando preocupações sobre a segurança de infraestrutura crítica e credenciais de usuários em larga escala.
Plataformas como Meta e Google enfrentam processos judiciais nos EUA que podem redefinir governança de segurança e conformidade. Casos envolvem proteção de dados de menores, anúncios fraudulentos e responsabilidade por design de plataformas, com implicações globais para CISOs e equipes de risco.
SSU e FBI revelam campanha russa usando textos de suporte falsos para roubar credenciais de mensageria de governos e militares. Análise de vetores, impacto e mitigação para CISOs.
Pesquisa revela vetor de ataque onde agentes de codificação automatizada são manipulados para baixar e executar payloads maliciosos de repositórios que parecem legítimos.
Levantamento da Vision Cybersecurity aponta crescimento de 59% no volume de credenciais corporativas comprometidas na América Latina. Infostealers como RedLine e Lumma lideram as detecções, exigindo novas defesas.
Agências americanas atualizam aviso sobre táticas de inteligência russa que buscam obter chaves de recuperação do Signal. A posse da chave permite restaurar backups e ler mensagens privadas. Especialistas recomendam cautela com links suspeitos e revisão de configurações de segurança para evitar comprometimento de contas corporativas.
Plataforma Bluekit de phishing contorna MFA usando técnica BitM para roubar credenciais Microsoft. Netcraft detecta 70 hostnames ativos.
Hackers exploram credenciais fracas e PLCs expostos para invadir sistemas de água. Ataques de estado-nação visam infraestrutura crítica nos EUA e Europa.
Investigação revela que Força Terrestre do Japão usou pendrives falsificados com malware chinês por um ano, comprometendo redes classificadas.
Novo malware GIFTEDCROOK utiliza Alternate Data Streams do WinRAR e carregamento reflexivo para roubar credenciais de navegadores, focando em pessoal militar ucraniano.
JFrog publica exploração para falha DirtyClone (CVE-2026-43503) no kernel Linux, permitindo escalonamento de privilégio local com CVSS 8.8.
Malware KuinaExtractor evolui com exfiltração via Telegram e bypass de UAC, representando ameaça crescente para usuários de múltiplas plataformas.
Microsoft alerta para campanha de phishing com ZIP de fotos direcionada a hotéis, usando implante Node.js para roubo de dados e espionagem.