Chave de API fixa no ClickUp expõe dados de 959 empresas Fortune 500
Chave de API fixa no ClickUp expõe dados de 959 empresas Fortune 500. Vazamento de e-mails e flags internas relatado em janeiro de 2025 e não corrigido até abril de 2026.
Acompanhe as publicações mais recentes relacionadas a Vazamento de dados.
Chave de API fixa no ClickUp expõe dados de 959 empresas Fortune 500. Vazamento de e-mails e flags internas relatado em janeiro de 2025 e não corrigido até abril de 2026.
O grupo ShinyHunters comprometeu sistemas da ADT, expondo dados de 5,5 milhões de pessoas. O incidente levanta questões sobre conformidade com a LGPD e segurança de dados de clientes.
Pesquisadores do Nozomi Networks revelam vulnerabilidades encadeadas no CODESYS que permitem backdoor em controladores industriais, exigindo atualizações urgentes para evitar comprometimento de infraestrutura crítica.
ADT confirma que criminosos invadiram sistemas e roubaram dados de clientes e potenciais clientes, exigindo ações imediatas de proteção e monitoramento.
Falha Pack2TheRoot no PackageKit permite que usuários locais obtenham acesso root no Linux, exigindo atualizações urgentes em distribuições afetadas.
Mais de 10 mil instâncias do Zimbra Collaboration Suite estão sendo exploradas ativamente através de uma falha de XSS. A CISA alerta para riscos imediatos de roubo de dados e comprometimento de sessões.
Grupo ShinyHunters alega violação de dados de 1,4 milhão de usuários da Udemy. Prazo final para resposta é 27 de abril de 2026.
Falha crítica CVE-2025-65856 em câmeras IP Xiongmai permite acesso remoto sem autenticação. CISA emite alerta urgente e recomendações de mitigação.
Pesquisa da Kaspersky revela falha arquitetural no Windows RPC que permite elevação de privilégios sem patch da Microsoft. Veja detalhes técnicos.
Uma falha crítica no plugin Breeze Cache do WordPress permite upload de arquivos sem autenticação, sendo explorada ativamente por hackers para executar código remoto.