Carros inteligentes: riscos de espionagem e coleta de dados sob a LGPD
Carros inteligentes coletam dados íntimos de motoristas, levantando questões sobre privacidade e conformidade com a LGPD no Brasil.
Acompanhe as publicações mais recentes relacionadas a Vazamento de dados.
Carros inteligentes coletam dados íntimos de motoristas, levantando questões sobre privacidade e conformidade com a LGPD no Brasil.
Grupo ShinyHunters confirma roubo de 600 mil registros do Salesforce da 7-Eleven, incluindo dados pessoais e corporativos, levantando questões sobre conformidade e segurança.
Vulnerabilidade crítica em plugin WordPress (Burst Statistics) permite bypass de autenticação. 200k sites afetados. CVE-2026-8181 com CVSS 9.8.
Exploração ativa de vulnerabilidade crítica no NGINX permite negação de serviço ou execução remota de código se ASLR estiver desabilitado, exigindo ação imediata.
Falha crítica no kernel Linux (CVE-2026-46333) permite roubo de chaves SSH e senhas via race condition. PoC liberado aumenta risco de exploração.
Quatro vulnerabilidades críticas no OpenClaw expõem 245 mil servidores de agentes de IA a exploração remota e roubo de credenciais, exigindo patch imediato.
Duas falhas críticas no plugin Avada Builder para WordPress permitem leitura de arquivos arbitrários e extração de dados do banco de dados, afetando cerca de um milhão de instalações e exigindo atualização imediata.
Múltiplas vulnerabilidades críticas no cPanel e WHM permitem acesso a recursos do sistema. CVE-2026-29202 tem CVSS 9.8 e permite execução de código Perl.
Vulnerabilidade crítica no Exchange Server (CVE-2026-42897) é explorada ativamente; Microsoft recomenda mitigação de emergência para ambientes on-premises.
Cisco alerta para falha crítica CVSS 10.0 em SD-WAN explorada em ataques zero-day. Vulnerabilidade permite bypass de autenticação e acesso administrativo completo.