Greenhat Announces Successful Delegation at Web Summit Vancouver 2026
Vancouver, Canada, 14th July 2026, CyberNewswire
Vancouver, Canada, 14th July 2026, CyberNewswire
A campaign of 148 npm packages disguised as student web proxies turned visitors' browsers into a distributed denial-of-service botnet for roughly two weeks in May, according to new research from JFrog. The packages did not go after the developers who might install them. The oper…
Attackers whose methods line up with the data-extortion group ShinyHunters have spent the past year walking into corporate Salesforce environments without exploiting a single flaw in the platform. The way in has been the trust the organization had already extended, usually throu…
A Progress, empresa de software proprietária do ShareFile, desativou preventivamente as contas de clientes da plataforma de troca de arquivos devido a uma ameaça de segurança externa direcionada aos Storage Zones Controllers. Em um e-mail enviado aos clientes na última sexta-feir…
A CISA publicou, em 9 de julho de 2026, um relato detalhado sobre um incidente cibernético ocorrido em 15 de maio, quando um repórter investigativo alertou a agência sobre chaves do AWS GovCloud e outras informações internas expostas em um repositório público do GitHub, conforme …
Pesquisadores da Back Propagation propuseram um novo modelo de ameaça, batizado de “Intelligent Worm” (Verme Inteligente), no qual um worm usaria um loop de raciocínio baseado em inteligência artificial para revisar seus métodos de ataque após as defesas bloquearem sua rota origi…
A CISA, NSA, FBI e outras 14 agências internacionais publicaram, em 13 de julho de 2026, um aviso de segurança sobre a atividade do Centro 16 do Serviço Federal de Segurança da Rússia (FSB) contra roteadores mal configurados e vulneráveis em setores críticos, conforme comunicado …
In a first, the UK and the EU jointly impose sanctions on Russian individuals and entities for cyberattacks and disinformation campaigns in the region.
Um novo malware para macOS chamado CrashStealer está se passando pelo relatório de falhas da Apple para roubar credenciais, dados do chaveiro e mais de 80 extensões de carteiras de criptomoedas. O infostealer, que começou a ser rastreado por pesquisadores em maio e foi observado …
New HIPAA Security Rule Delayed Until 2027 The National Law Review
A CISA adicionou duas vulnerabilidades críticas em extensões do Joomla ao seu catálogo de vulnerabilidades exploradas, instando agências federais dos EUA a aplicarem patches em até três dias. As falhas, nas extensões Balbooa Forms e iCagenda, permitem que invasores não autenticad…
A Jscrambler, empresa de segurança para aplicações web, publicou um alerta no sábado informando que um invasor comprometeu suas credenciais de publicação no npm e lançou versões maliciosas de seu pacote, utilizadas para infectar desenvolvedores com um malware que rouba credenciai…
With residential proxies all the rage, CISA urges router users to be vigilant.
The artificial heart valve maker will settle allegations it deliberately structured its deal to acquire JC Medical to sidestep a Hart-Scott-Rodino review.
Japan's largest taxi operator, Nihon Kotsu, announced that its systems were compromised in a cyberattack, forcing the company to shut down part of its infrastructure. [...]
Uma vulnerabilidade crítica de Cross-Site Scripting (XSS) armazenado no Zimbra Collaboration Suite pode permitir a execução de código malicioso sem qualquer interação do usuário, bastando abrir um e-mail especialmente crafted. A falha, que afeta o Classic Web Client (Classic UI),…
The Jscrambler client-side web security company disclosed that a threat actor published a malicious version of its npm package that has been downloaded almost 1,500 times. [...]
3ª edição do Radar Estratégico da Saúde, publicada pela ABCIS, identifica mudança na agenda do setor, com foco na integração de dados e na governança da informação. The post Interoperabilidade passa a definir a próxima etapa da transformação digital na saúde appeared first on Saú…
A new macOS information-stealing malware called CrashStealer pretends to be Apple's crash-reporting tool to steal credentials, keychain data, and crypto wallets. [...]
A transformação digital na saúde tornou a tecnologia um elemento central para a operação de hospitais, clínicas e laboratórios. Prontuários eletrônicos, sistemas de agendamento, ERPs hospitalares, plataformas de telemedicina, aplicações clínicas e jornadas digitais de pacientes p…