OpenSSH 10.3 corrige injeção de shell e riscos em certificados SSH
OpenSSH 10.3 corrige vulnerabilidade de injeção de shell no ProxyJump e riscos em certificados SSH, exigindo atualização imediata para proteger infraestrutura de acesso remoto.
Acompanhe as publicações mais recentes relacionadas a Vazamento de dados.
OpenSSH 10.3 corrige vulnerabilidade de injeção de shell no ProxyJump e riscos em certificados SSH, exigindo atualização imediata para proteger infraestrutura de acesso remoto.
Cisco divulga falha crítica CVE-2026-20093 no IMC que permite bypass de autenticação e controle total do sistema, afetando servidores e appliances.
Grupo ShadowByt3s alega roubo de 10GB de código-fonte e firmware da Starbucks via bucket S3 mal configurado, com prazo de extorsão definido.
Nissan confirma que dados roubados vieram de fornecedor terceiro após ataque hacker, destacando riscos na cadeia de suprimentos.
App de namoro OkCupid é acusado de repassar 3 milhões de fotos para empresa de IA sem consentimento, levantando questões sobre privacidade.
Hasbro confirma ataque cibernético e desliga sistemas. SEC notificada sobre acesso não autorizado em 28 de março. Impacto na cadeia de suprimentos.
Hackers exploram ativamente falha crítica CVE-2026-21962 no Oracle WebLogic Server com pontuação CVSS 10.0, permitindo execução remota de código sem autenticação.
Google lança correção de emergência para zero-day explorado ativamente no Chrome, corrigindo falha crítica na camada GPU que permite execução de código.
Grupo ShinyHunters alega vazamento de 3 milhões de registros da Cisco, incluindo dados governamentais. Ataque explora OAuth e Salesforce. Mitigações incluem auditoria de tokens e monitoramento de API.
Mercor AI confirma vazamento de 4TB de dados após ataque à cadeia de suprimentos via biblioteca LiteLLM, com grupo Lapsus$ envolvido na exfiltração.