Microsoft patches LegacyHive Windows zero-day vulnerability
Microsoft has released security patches to address a Windows zero-day vulnerability known as "LegacyHive," disclosed after the July 2026 Patch Tuesday. [...]
Microsoft has released security patches to address a Windows zero-day vulnerability known as "LegacyHive," disclosed after the July 2026 Patch Tuesday. [...]
A recently patched critical vulnerability (CVE-2026-59310) in VMware vCenter Syslog Server is being exploited in an active campaign to deploy a reverse SSH tool for persistence and remote access. [...]
A organização israelense Dream Research Labs, especializada em pesquisas sobre soberania digital, publicou um relatório detalhando um framework multiagente de IA que comprometeu entidades governamentais em Taiwan durante quatro dias em julho deste ano. A operação produziu um conj…
WhatsApp has begun rolling out a new optional "Scam Alert" feature, which uses a local machine learning model to warn users when scammers are targeting them. [...]
O grupo norte-coreano Lazarus está explorando uma vulnerabilidade zero-day no kernel do Windows para obter privilégios SYSTEM e instalar o rootkit FudModule. A falha, identificada como CVE-2026-68820, foi corrigida pela Microsoft em 11 de agosto. O problema afeta o afd.sys, drive…
A Microsoft corrigiu uma vulnerabilidade de alta gravidade no Outlook que pode permitir a execução remota de código em computadores vulneráveis. A falha, identificada como CVE-2026-70329, recebeu pontuação 8,8 no CVSS. O problema é causado por um estouro de inteiro no processamen…
Researchers discovered hackers-for-hire performing cyber espionage and financially motivated heists from the same Web panel.
Threat actors have begun to exploit a newly disclosed Microsoft SharePoint vulnerability following the release of a proof-of-concept (PoC) code. The vulnerability in question is CVE-2026-55040 (CVSS score: 9.1), which refers to a critical security feature bypass that stems from …
An ongoing data theft campaign uses custom tools to steal data exposed to anonymous users through Salesforce Experience Cloud and ServiceNow customer portals. [...]
A new Android NFC relay malware called WindRelay is being used alongside the SpyNote remote administration tool (RAT) to steal live card data and send it to attackers in real time. [...]
The data was scraped and exfiltrated from 2,500 users of a compromised AI package.
The "City-Forum" campaign has been active since at least March 2025 and has targeted organizations across multiple sectors with custom tooling.
Uma vulnerabilidade no SharePoint, identificada como CVE-2026-55040, que foi corrigida pela Microsoft em julho, está sendo explorada ativamente em ataques, de acordo com a empresa de inteligência de ameaças Defused. Os ataques começaram logo após a publicação de um código de prov…
Attempts to exploit a critical vulnerability (CVE-2026-71362) in Adobe's Commerce and Magento e-commerce platforms have been detected, potentially allowing attackers to hijack customer accounts. [...]
O grupo de hackers Lazarus, ligado à Coreia do Norte, explorou ativamente uma vulnerabilidade do tipo zero-day no Windows (CVE-2026-68820) para atacar empresas do setor de defesa como parte da campanha Operation Dream Job, de acordo com um relatório da Check Point. A falha, corri…
Uma pesquisa da NordVPN, empresa de cibersegurança, analisou dados históricos de infostealers e identificou que o Brasil ocupa a segunda posição no ranking mundial de roubo de cookies, com 2,83 bilhões de registros encontrados nos conjuntos de dados analisados. O levantamento, qu…
O Brasil registrou 249,3 bilhões de tentativas de ataques cibernéticos no primeiro semestre de 2026, de acordo com o relatório do Cenário Global de Ameaças da Fortinet, apresentado durante o Fortinet Cybersecurity Summit Brasil 2026. O levantamento, produzido pelo FortiGuard Labs…
More than 737 browser extensions published on the Chrome Web Store impersonated well-known VPN and proxy services while routing users' traffic through SOCKS5 proxies operated by a single provider. [...]
The North Korean threat actor known as Lazarus Group has been attributed to the zero-day exploitation of a newly patched security flaw impacting Microsoft Windows to deliver a never-before-seen backdoor targeting defense and aerospace companies across France, Germany, Brazil, and…
Security researchers have disclosed new "Plug and Pwn" attacks that abuse the Windows Plug and Play feature to trigger Windows into installing vulnerable or insecure vendor software and gain SYSTEM privileges. [...]