DESTAQUES

Ameaças Cibernéticas

1629 notícias
Ameaças Cibernéticas CISO Advisor 🇧🇷

CISA ordena correção urgente de falha RCE no Langflow

A agência de cibersegurança dos Estados Unidos, CISA, ordenou ontem que órgãos do governo federal priorizem a correção de uma vulnerabilidade crítica no Langflow, framework visual para construção de agentes de IA. A falha, registrada como CVE-2026-0770 (CVSS de 9.8), permite que …

Ameaças Cibernéticas The Hacker News 🇺🇸

Adobe Acrobat Extension Flaw Let Malicious Sites Read WhatsApp Web Data

Cybersecurity researchers have disclosed details of a now-patched vulnerability chain in the Adobe Acrobat Chrome extension that has over 314 million users, which, if exploited, could facilitate a silent hijack of a user's WhatsApp data. The shortcoming has been codenamed Hermet…

Ameaças Cibernéticas HIPAA Clicks 🇺🇸

Clover Health Assessing Impact of Social Engineering Incident

Clover Health Investments has notified the U.S. Securities and Exchange Commission (SEC) about a cybersecurity incident first identified on July […] The post Clover Health Assessing Impact of Social Engineering Incident appeared first on The HIPAA Journal.

Ameaças Cibernéticas Boletim Sec 🇧🇷

Falha de autenticação em VPN da Palo Alto é usada em ataques de ransomware

Operadores ligados ao ransomware Qilin exploraram uma falha no PAN-OS para invadir redes corporativas e criptografar sistemas. Os ataques observados em junho de 2026 começaram pelo serviço de VPN GlobalProtect, instalado em firewalls da Palo Alto Networks. Identificada como CVE-2…

Ameaças Cibernéticas Bleeping Computer 🇺🇸

CISA orders urgent action on actively exploited Langflow RCE flaw

The Cybersecurity and Infrastructure Security Agency (CISA) on Tuesday ordered U.S. government agencies to prioritize patching an actively exploited vulnerability in the Langflow visual framework for building AI agents. [...]

Ameaças Cibernéticas Boletim Sec 🇧🇷

Cibercriminosos exploram vulnerabilidade crítica em instalações do SharePoint

Uma vulnerabilidade crítica no Microsoft SharePoint Server foi explorada em ataques para executar código remotamente sem autenticação. Registrada como CVE-2025-53770, a falha recebeu pontuação CVSS de 9,8 e afeta instalações locais da plataforma. O problema envolve a desserializa…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Agentes de IA recomendam repositórios maliciosos para distribuir malware

Uma campanha chamada AgentBaiting está usando falsas extensões de inteligência artificial para induzir agentes e desenvolvedores a instalar malware. A operação FakeGit reúne cerca de 7.600 repositórios maliciosos no GitHub, dos quais mais de 800 se apresentam como Skills ou servi…

Link copiado!