Relato do BleepingComputer aponta que mais de 10.000 imagens no Docker Hub contêm segredos — credenciais de produção, chaves de autenticação e chaves de modelos LLM. A matéria não lista imagens nem vítimas; recomendações incluem varredura de imagens, remoção de segredos e rotacionamento de chaves.
Noma Labs demonstrou GeminiJack, um ataque zero‑click que explorava RAG em Gemini Enterprise/Vertex AI Search para exfiltrar resultados de Gmail, Calendar e Docs via um embed de imagem. Google separou Vertex AI Search de Gemini e aplicou correções no tratamento de instruções.
A National Police da Espanha prendeu um jovem de 19 anos em Barcelona suspeito de coletar e tentar vender 64 milhões de registros obtidos em breaches que atingiram nove empresas. As autoridades não divulgaram as companhias nem o tipo exato dos dados; a investigação busca origem e rotas de distribuição.
CVE-2025-64113 é uma falha crítica no Emby Server que permite a invasores não autenticados obterem acesso administrativo via API de recuperação de senha. Emby liberou correções (4.9.1.90 / 4.9.2.7) e um quick fix via plugins; mitigação temporária envolve restringir permissões do arquivo passwordreset.txt.
Vitas, maior rede de hospice comercial dos EUA, detectou em outubro uma intrusão que afetou mais de 300 mil pessoas. A reportagem não detalha quais categorias de dados foram comprometidas nem o vetor do ataque; investigação e comunicações oficiais ainda são aguardadas.
Tri-Century Eye Care foi alvo de um ataque reivindicado pelo grupo Pear, que afirma ter roubado mais de 3 TB de dados. A reportagem informa que cerca de 200.000 indivíduos foram impactados, mas não detalha tipos de dados vazados nem vetores do ataque.
Uma vulnerabilidade no Apache Tika permite XXE via XFA embutido em PDFs, expondo potenciais recursos locais ou de rede quando documentos maliciosos são parseados. As fontes não informam versões afetadas nem correção divulgada; recomenda‑se bloquear XFA e habilitar proteções contra XXE.
A Inotiv confirmou violação de dados decorrente de um ataque por ransomware entre 5 e 8 de agosto de 2025; investigação forense foi concluída, mas o escopo exato da exfiltração não foi divulgado.
Barts Health NHS Trust informou que atores do Clop roubaram arquivos de um banco de dados explorando uma vulnerabilidade no Oracle E‑Business Suite. A organização confirmou o comprometimento, mas não divulgou número de registros afetados, detalhes técnicos do bug ou medidas corretivas específicas.
A Inotiv confirmou que um ataque de ransomware resultou no roubo de dados pessoais de 9.542 pessoas — incluindo nomes, endereços, Social Security numbers, e informações financeiras e médicas — conforme reportado pelo SecurityWeek. A matéria não detalha o grupo responsável nem medidas técnicas específicas adotadas pela empresa.