Centenas de contas do GitHub foram comprometidas com credenciais da campanha GlassWorm, afetando repositórios Python e colocando em risco a cadeia de suprimentos de software.
16/03/2026 10:05
Riscos e Ameaças
#securityweek
Relato indica exploração ativa de uma falha crítica no SmarterMail que permite RCE via requisições HTTP sem autenticação, sendo usada em ataques de ransomware. O feed não lista CVE, versões afetadas ou IOCs; consulte os avisos oficiais para ação.
06/02/2026 06:03
Cyber ataques
#securityweek
Relatório aponta uso do implante 'DKnife' por um ator ligado à China em operações adversary‑in‑the‑middle desde ao menos 2019, afetando desktops, dispositivos móveis e IoT. O feed não traz IOCs ou detalhes técnicos completos; consulte o SecurityWeek para mais informações.
06/02/2026 06:02
Riscos e Ameaças
#securityweek
SecurityWeek reporta falha crítica no DockerDash — assistente de IA da Docker — que, devido a problemas na confiança contextual do MCP Gateway, pode permitir RCE e roubo de dados. Detalhes sobre versões afetadas e mitigações oficiais ainda não foram divulgados publicamente.
04/02/2026 10:03
Riscos e Ameaças
#securityweek
SecurityWeek relata 1,4 milhão de tentativas de exploração do React2Shell em uma semana; dois IPs concentraram a maior parte do tráfego e operadores entregaram cryptominers e reverse shells onde a exploração teve sucesso.
04/02/2026 08:02
Riscos e Ameaças
#securityweek
Operadores associados ao ShinyHunters ampliaram campanhas de extorsão contra ambientes SaaS, usando vishing e captura de logins para comprometer SSO e registrar MFA sob controle dos atacantes. Atingidos anteriormente em ataques a instâncias Salesforce, os grupos tornaram as ameaças mais agressivas, segundo SecurityWeek e DarkReading.
02/02/2026 14:03
Riscos e Ameaças
#securityweek
SecurityWeek compilou percepções de líderes de segurança sobre o impacto da inteligência artificial em malware, ransomware e ataques centrados em identidade. O texto aponta aumento da automação ofensiva, necessidade de telemetria e análise comportamental e urgência em fortalecer controles de identidade. O artigo público é qualitativo e recomenda acompanhamento por relatórios com métricas.
02/02/2026 10:02
Tendências
#securityweek
O TikTok finalizou um acordo para criar uma nova entidade americana, medida que visa afastar a ameaça de proibição nos EUA. Reportagens confirmam o fechamento do acordo, mas não divulgam detalhes técnicos sobre segregação de dados ou governança; sem essas cláusulas públicas, não é possível avaliar plenamente as garantias de segurança e privacidade oferecidas.
26/01/2026 10:04
Mercado
#securityweek
Dois venezuelanos foram condenados nos EUA por usar malware em ataques a caixas eletrônicos, em um conjunto de ações que levou à acusação de dezenas de nacionais venezuelanos. A cobertura não divulga detalhes processuais extensos; investigações transnacionais e medidas de proteção operacional foram recomendadas.
23/01/2026 08:03
Cyber ataques
#securityweek
A CPU de janeiro de 2026 da Oracle traz 337 correções, que correspondem a cerca de 230 vulnerabilidades distintas em mais de 30 produtos, segundo o SecurityWeek. A reportagem não lista produtos nem CVEs, exigindo consulta ao advisory oficial para priorização.
21/01/2026 08:01
Riscos e Ameaças
#securityweek