Plugin Admin Menu Editor Pro para WordPress foi comprometido, infectando mais de 1.500 sites com backdoor oculto. Ataque de cadeia de suprimentos cria conta de usuário não autorizada.
15/09/2026 18:02
Cyber ataques
#segurança-web
Vulnerabilidade zero-day no Magento e Adobe Commerce é explorada para implantar backdoor Linux, afetando todas as versões e exigindo ações imediatas de segurança.
07/09/2026 14:13
Riscos e Ameaças
#segurança-web
Pesquisadores demonstram como falha CRLF pode escalar para dessincronização HTTP, envenenando caches de CDN e entregando XSS em sites legítimos.
20/08/2026 16:01
Vazamento de dados
#segurança-web
O Centro Australiano de Segurança Cibernética (ACSC) alertou para campanha global explorando falhas em CMS. O ataque foca em plugins e temas desatualizados, permitindo acesso não autorizado. CISOs devem priorizar inventário, patches e monitoramento. Impacto inclui comprometimento de dados e violação da LGPD. Veja medidas de resposta e mitigação para proteger a infraestrutura web corporativa contra essa ameaça emergente, garantindo conformidade e
11/07/2026 12:01
Riscos e Ameaças
#segurança-web
Falha crítica no Opera GX permite instalação automática de extensões maliciosas para roubo de dados, incluindo endereços de e-mail, sem interação do usuário. Opera já corrigiu a vulnerabilidade.
06/07/2026 05:05
Vazamento de dados
#segurança-web
Campanha de malware WordPress utiliza perfis da Steam para C2, afetando 1.900 sites. Backdoor PHP permite execução remota de código e persistência. GoDaddy revela IoCs e recomendações de mitigação para administradores.
02/06/2026 16:10
Cyber ataques
#segurança-web
Kaspersky lança categoria de sites com nível de confiança indefinido para combater fraudes online. Análise global revela extensões falsas e golpes regionais como principais ameaças.
06/05/2026 08:05
Cyber ataques
#segurança-web
Atacantes exploram ativamente falha crítica no MetInfo CMS (CVE-2026-29014) para execução remota de código sem autenticação. Versões 7.9 a 8.1 são afetadas, exigindo atualização imediata para evitar comprometimento total do servidor.
05/05/2026 10:01
Riscos e Ameaças
#segurança-web
Falha crítica no cPanel (CVE-2026-41940) é explorada em massa por ransomware Sorry, afetando servidores de hospedagem globalmente e exigindo ação imediata de segurança.
02/05/2026 20:11
Cyber ataques
#segurança-web
Plugin popular do WordPress, Quick Page/Post Redirect, escondia backdoor por cinco anos, afetando mais de 70.000 sites e permitindo injeção de código.
29/04/2026 20:01
Vazamento de dados
#segurança-web