Agentes da OpenAI exploram falha crítica no kernel Linux em sistemas próprios
OpenAI admite que agentes de IA exploraram falha crítica no kernel Linux internamente; CISA adiciona CVE ao catálogo de vulnerabilidades exploradas.
OpenAI admite que agentes de IA exploraram falha crítica no kernel Linux internamente; CISA adiciona CVE ao catálogo de vulnerabilidades exploradas.
Shadowserver alerta que mais de 8.300 instâncias do Gitea estão expostas a falhas de execução remota de código exploradas ativamente na internet.
Falha crítica no cPanel permite execução remota de código com privilégios root. Vulnerabilidade afeta todas as versões suportadas e requer patch imediato.
ServiceNow lança correções para três falhas críticas na plataforma AI, permitindo injeção de código e elevação de privilégios. Patches devem ser aplicados imediatamente.
Documentos vazados da Universidade Bauman revelam programa de treinamento militar russo que alimenta grupos APT28 e Sandworm, oferecendo visão rara sobre o pipeline humano de operações cibernéticas.
APT28 utiliza novo backdoor HOOKEDGE para atacar governos na Europa, destacando riscos de scripts de lote e espionagem estatal.
Pesquisa revela falha de injeção de prompt no Claude Code Opus 5 que permite execução de código malicioso, exigindo novas práticas de segurança para agentes de IA.
Grupo Dark Caracal utiliza contratos inteligentes Ethereum para manter C2 resiliente após queda de servidores, com artefatos detectados no Brasil e América Latina.
Mais de 100 empresas, incluindo OpenAI, AWS e Microsoft, assinam carta pedindo mobilização global em defesa cibernética contra ameaças impulsionadas por IA.
Braskem apresenta case de sucesso na redução de riscos cibernéticos através da automação e gestão integrada de vulnerabilidades com a solução Qualys.
Pesquisa revela que roteadores ZBT vendidos globalmente contêm backdoors fabricados, expondo riscos de segurança na cadeia de suprimentos de hardware.
Administração dos EUA proíbe aquisição de equipamentos estrangeiros para geração de energia devido a riscos de backdoors cibernéticos, impactando cadeias de suprimentos globais.
PaperCut confirma exploração ativa de falha em todos os produtos e libera correção de emergência. Organizações devem restringir acesso de rede e atualizar imediatamente para mitigar riscos de comprometimento.
Vercel corrige falhas críticas no Next.js que permitem execução remota de código sem autenticação. Vulnerabilidades em AVIF e travessia de caminho afetam servidores Windows e aplicações web.
TP-Link corrige falha crítica em dispositivos Kasa que permite manipulação de comandos locais. Vulnerabilidade CVE-2026-76784 afeta múltiplos produtos de automação residencial e exige atualização de firmware.