DESTAQUES

Últimas Notícias

3477 notícias
Ameaças Cibernéticas Bleeping Computer 🇺🇸

We built a vulnerability vending machine: AI tokens in, zero-days out

Intruder built an AI-powered "vulnerability vending machine" that combines code slicing with LLMs to automatically discover complex software vulnerabilities. The company explains how the system found and exploited a previously unknown WordPress plugin zero-day, with additional di…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Sistemas desenvolvidos com IA estão sendo comprometidos

Sistemas desenvolvidos com o auxílio de inteligência artificial estão se tornando alvo crescente de ataques. Empresas de todos os tamanhos adotaram IA no desenvolvimento, das pequenas startups às grandes corporações, e a superfície de ataque cresceu proporcionalmente à velocidade…

Governança & IA Health IT Answers 🇺🇸

Why Healthcare AI Systems Fail After Deployment

By Tharun Kumar Nallamothu - Lessons from Real Clinical Environments - Artificial intelligence in healthcare has reached a point where technical capabilities are no longer the primary limitation. Models can transcribe clinical conversations, extract insights, and support decision…

Gestão de Riscos Boletim Sec 🇧🇷

VMware ALB recebe correções para falhas graves de segurança

A Broadcom corrigiu sete vulnerabilidades no VMware Avi Load Balancer, incluindo uma falha crítica que pode permitir acesso não autorizado ao painel de controle da plataforma sem necessidade de login. A brecha mais grave, identificada como CVE-2026-47865, recebeu pontuação CVSS 9…

Governança & IA The Hacker News 🇺🇸

SASE Has An AI Blind Spot. Inspecting Packets Is No Longer Enough.

For years, routing traffic through cloud proxies was good enough. Then work moved to the browser, AI entered the workflow, and the inspection model stopped keeping up. Enterprise workflows now live across SaaS applications, browsers, and an expanding ecosystem of generative AI t…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Falha zero day no Cursor executa arquivos maliciosos ao abrir repositórios

Uma vulnerabilidade ainda sem correção no editor de código Cursor pode permitir que arquivos maliciosos sejam executados automaticamente em computadores Windows quando o usuário abre um repositório preparado por invasores. A falha afeta o processo usado pelo Cursor para localizar…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Ransomware Qilin usa Active Directory para roubar credenciais

O grupo de ransomware Qilin foi observado usando uma técnica capaz de extrair credenciais de praticamente todas as contas de um domínio Windows, ampliando o risco de movimentação lateral e controle completo da rede. A atividade explorou o próprio mecanismo de sincronização do Act…

Link copiado!