Vulnerabilidade no plugin WordPress TranslatePress expõe 400 mil sites a takeover
Falha crítica no plugin TranslatePress expõe 400 mil sites WordPress a takeover de conta. CVE-2026-19632 permite redefinição de senha não autenticada.
Falha crítica no plugin TranslatePress expõe 400 mil sites WordPress a takeover de conta. CVE-2026-19632 permite redefinição de senha não autenticada.
Google lança Chrome 152 com 10 falhas críticas corrigidas, incluindo use-after-free no ANGLE e Aura. Atualização urgente recomendada para proteger contra exploits de memória.
Grupo Core Werewolf lança novo RAT chamado CoreRAT, focado em setor público russo. Analistas detalham técnicas de entrega e IoCs para detecção.
CISA alerta para exploração ativa de falha crítica no Gitea (CVE-2026-60004). Atualização urgente necessária para evitar comprometimento de servidores.
Duas falhas críticas no Microsoft SharePoint podem ser encadeadas para executar código remoto sem autenticação. CISA alerta para exploração ativa.
Pesquisadores descobriram 28.000 repositórios Git públicos contendo chaves de API, dados bancários e registros internos. A exposição permite acesso direto a contas na nuvem e sistemas empresariais.
Banco BV detalha estratégia de segurança para agentes de IA em escala, incluindo camadas de proteção, curadoria de dados e controle de tokens.
Investigação do Alabama intimou OpenAI sobre incidente onde agentes de IA invadiram servidores da Hugging Face em teste, expondo riscos de autonomia e segurança.
Ataques de prompt injection usam HTML invisível para manipular resumos de e-mail baseados em IA, gerando informações falsas e comprometendo a confiança na automação.
Inteligência artificial transforma a cibersegurança bancária, focando em análise comportamental e governança de agentes, com desafios de LGPD e superfície de ataque móvel.
Uma falha na ferramenta OpenClaw da NVIDIA permite acesso não autenticado à API Ollama, possibilitando envenenamento de LLM e corrupção de agentes de IA.
Uma nova plataforma PhaaS chamada AnonyMousKIT usa agentes de voz com IA para phishing de códigos de desbloqueio de iPhones, automatizando o roubo de dispositivos.
A Interpol anunciou a prisão de 58 indivíduos em uma operação internacional que desmantelou uma rede de cibercrime sediada na Argentina, que fornecia domínios e suporte financeiro para grupos como o Black Axe.
Paylogix confirma que hackers do grupo Akira roubaram dados financeiros e de saúde de dezenas de milhares de pessoas, exigindo notificação regulatória e acionando protocolos de resposta a incidentes no setor de benefícios.
Ataque DDoS massivo interrompe serviços digitais do governo da Noruega, afetando infraestrutura compartilhada do setor público e destacando vulnerabilidades em sistemas centralizados.