Vulnerabilidade crítica no Gemini CLI permite execução remota de código em pipelines
Vulnerabilidade crítica no Gemini CLI permite execução remota de código em pipelines. Afeta pacotes npm e GitHub Actions. Google recomenda atualização imediata.
Vulnerabilidade crítica no Gemini CLI permite execução remota de código em pipelines. Afeta pacotes npm e GitHub Actions. Google recomenda atualização imediata.
Falha 'PhantomRPC' no Windows permite elevação de privilégio sem autenticação. Cinco vetores de exploração descobertos. Microsoft deve aplicar patch imediatamente.
Falha crítica no Notepad++ permite crash e vazamento de memória. CVE-2026-3008 afeta versão 8.9.3 e permite injeção de string via nativeLang.xml. Atualização para 8.9.4 é recomendada.
Chave de API fixa no ClickUp expõe dados de 959 empresas Fortune 500. Vazamento de e-mails e flags internas relatado em janeiro de 2025 e não corrigido até abril de 2026.
Campanha de malware Vidar usa downloads falsos do YouTube para roubar credenciais corporativas. Intrinsec revela cadeia de infecção e técnicas de evasão.
O grupo ShinyHunters comprometeu sistemas da ADT, expondo dados de 5,5 milhões de pessoas. O incidente levanta questões sobre conformidade com a LGPD e segurança de dados de clientes.
Hackers se passam por suporte do Microsoft Teams para instalar malware e invadir redes corporativas. Mandiant revela detalhes da campanha de engenharia social.
Ataque ClickFix evolui substituindo PowerShell por cmdkey e regsvr32. Nova variante usa ferramentas nativas do Windows para evitar detecção e entregar payloads remotos.
Grupo Kimsuky ataca empresas farmacêuticas com arquivo Excel armadilha. Malware usa atalho .lnk para executar scripts ocultos e roubar dados confidenciais de pesquisa.
Microsoft reconhece degradação de serviço no Outlook.com e afeta acesso a e-mails, levantando preocupações sobre confiabilidade da nuvem.
Aplicativo Vibing.exe na Microsoft Store viola privacidade e coleta dados sem consentimento, com evidências de vínculo com laboratórios de IA da Microsoft.
Grupo UNC6692 utiliza bombardeio de e-mail e engenharia social para implantar malware Snow, visando acesso persistente em redes corporativas.
Malware fast16 com capacidades de sabotagem ataca alvos de alto valor utilizando driver de kernel e scripts Lua. Análise detalhada da arquitetura e recomendações de defesa para ambientes críticos.
Pesquisadores da Point Wild identificaram nova variante do malware Vidar que esconde payloads em arquivos JPEG e TXT, utilizando técnicas de execução em memória para evadir detecção e roubar credenciais de carteiras e gerenciadores de senhas.
Pesquisadores do Nozomi Networks revelam vulnerabilidades encadeadas no CODESYS que permitem backdoor em controladores industriais, exigindo atualizações urgentes para evitar comprometimento de infraestrutura crítica.