DESTAQUES

Ameaças Cibernéticas

1626 notícias
Ameaças Cibernéticas The Hacker News 🇺🇸

iCagenda and Balbooa Forms Joomla Flaws Reportedly Exploited as Zero-Days

The U.S. Cybersecurity and Infrastructure Security Agency (CISA) has added two maximum-severity security flaws impacting iCagenda and Balbooa extensions for Joomla to its Known Exploited Vulnerabilities (KEV) catalog, following reports of zero-day exploitation in the wild. The v…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Maturidade em segurança avança, mas phishing cresce no Brasil

Entre 2021 e 2026, a parcela de empresas brasileiras com mais de cinco anos de investimentos contínuos em segurança da informação saltou de 14% para 67%, enquanto os ataques de phishing mais que dobraram no mesmo período, passando de 28% para 58% das companhias. Os dados fazem pa…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Infostealer contamina Associação Argentina de Futebol

A Associação Argentina de Futebol (AFA) sofreu uma violação significativa após um computador de um desenvolvedor de software que atende a organização ter sido infectado por um infostealer, resultando no vazamento de bases de dados sensíveis e no envio de e-mails maliciosos a part…

Ameaças Cibernéticas The Hacker News 🇺🇸

Compromised jscrambler 8.14.0 npm Release Drops Rust Infostealer During Install

Version 8.14.0 of the jscrambler npm package shipped with a malicious preinstall hook that silently drops and runs a native infostealer during installation, one build each for Windows, macOS, and Linux. Published on July 11, 2026, it needs no import and no CLI call. Installing 8…

Ameaças Cibernéticas The Hacker News 🇺🇸

Hackers Weaponize Balochistan Police Portal in Multi-Group Espionage Campaigns

Cybersecurity researchers have disclosed details of sustained cyber espionage activity against several Pakistani law enforcement organizations undertaken by suspected China- and India-aligned threat actors between February 2024 and April 2026. "At Balochistan Police, the comprom…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Falha em assistentes de código abre sandbox

Pesquisadores da Wiz identificaram uma vulnerabilidade sistemática chamada “GhostApproval” que afeta seis dos principais assistentes de codificação com IA, incluindo Amazon Q Developer, Anthropic Claude Code, Augment, Cursor, Google Antigravity e Windsurf, conforme relatório técn…

Ameaças Cibernéticas Bleeping Computer 🇺🇸

'Ghostcommit' hides prompt injection in images to fool AI agents, steal secrets

A PNG hiding a prompt injection could steal your repo's secrets, researchers demonstrate. The technique, dubbed 'Ghostcommit,' slipped past AI code reviewers CodeRabbit and Bugbot, which never open image files at all, then convinced a coding agent to read a repo's .env and write …

Ameaças Cibernéticas Bleeping Computer 🇺🇸

New U-Boot flaws could enable stealthy firmware attacks

Six vulnerabilities in the widely used U-Boot bootloader have been discovered that could allow attackers to execute malicious code during device boot, potentially enabling stealthy firmware attacks that compromise security protections and install persistent malware. [...]

Ameaças Cibernéticas Dark Reading 🇺🇸

Turning the Tables on Email Scammers With 'ScamBuster'

An open source, AI-driven system adopts victim personas to engage with phishing attackers, allowing organizations and law enforcement to gather relevant data on cybercriminal operations.

Ameaças Cibernéticas The Hacker News 🇺🇸

Injective Labs GitHub Compromise Pushes Wallet-Key-Stealing npm Packages

Unknown threat actors compromised the Injective Labs SDK project's GitHub repository and leveraged it to publish a malicious package on the npm registry to steal cryptocurrency wallet private keys and mnemonic seed phrases. The compromised version, @injectivelabs/sdk-ts@1.20.21,…

Link copiado!