DESTAQUES

Últimas Notícias

3484 notícias
Ameaças Cibernéticas The Hacker News 🇺🇸

Marimo Notebook Flaw Could Run MCP Commands Before Cells Execute in Edit Mode

Marimo has addressed a high-severity security flaw in its notebook software that allowed an attacker to execute an attacker-supplied Model Context Protocol (MCP) command in a specially crafted notebook, according to VulnCheck's CVE Numbering Authority (CNA) record. The CNA recor…

Ameaças Cibernéticas The Hacker News 🇺🇸

24 npm Packages Abuse unpkg Mirrors to Host Fake Cloudflare CAPTCHA Pages

Cybersecurity researchers have disclosed details of a new campaign that uses a cluster of 24 npm packages as free phishing infrastructure for redirecting to ClickFix-style fake CAPTCHA pages. "While the malware is simply a single HTML page inside the npm package, and while downl…

Governança & IA Boletim Sec 🇧🇷

Agente de Pentest alcança 98% de efetividade

O agente de pentest conhecido como, Yaga, desenvolvido pela empresa de cibersegurança ofensiva HackerSec, atingiu 98,8% de efetividade em cenários white box na nova versão mais recente do YagaBench. Nas demais modalidades, o agente registrou 96,2% em black box e 97% em gray box, …

Ameaças Cibernéticas Boletim Sec 🇧🇷

Novo malware para Mac sequestra sessões autenticadas do navegador

Um novo malware para macOS chamado AmnesiaStealer permite que invasores roubem dados e assumam silenciosamente o controle de navegadores já autenticados. A ameaça combina infostealer, persistência e sequestro de sessões ativas. A infecção começa com uma página falsa que imita o G…

Ameaças Cibernéticas The Hacker News 🇺🇸

E4del and PINHOLE RATs Turn FTP Banners Into Dead Drops for Malware Commands

Cybersecurity researchers are calling attention to a new campaign that employs FTP banners as dead drop resolvers (DDRs) to deliver two previously unreported remote access trojans (RATs) tracked as E4del and PINHOLE. While threat actors are known to abuse legitimate services to …

Ameaças Cibernéticas Boletim Sec 🇧🇷

Cisco lança patches para falhas graves em soluções corporativas

A Cisco corrigiu nove vulnerabilidades críticas nas plataformas Crosswork e Secure Workload, incluindo falhas com pontuação máxima CVSS 10.0. Segundo a empresa, não há indícios de exploração ativa. No Crosswork, as falhas são rastreadas como CVE-2026-20030, CVE-2026-20357, CVE-20…

Gestão de Riscos The Hacker News 🇺🇸

Frontier AI: Vulnerability Management's Systemic Revolution

Vulnerability management has been a staple of security programs since the dawn of the cybersecurity discipline. The symbiotic relationship between vulnerability and patch management teams has also existed for that time and has gone through waves of contention and thankfulness. Wh…

Ameaças Cibernéticas Boletim Sec 🇧🇷

CISA alerta para vulnerabilidade explorada ativamente no Zimbra

Uma vulnerabilidade de execução remota de código no Zimbra Collaboration Suite está sendo explorada ativamente em ataques, permitindo que invasores não autenticados executem comandos no sistema operacional de servidores vulneráveis. A falha é rastreada como CVE-2026-73570. O prob…

Ameaças Cibernéticas The Hacker News 🇺🇸

Attackers Target miniOrange SAML Flaws That Can Grant WordPress Admin Access

Bad actors are attempting to exploit two severe unauthenticated authentication bypasses in the Xecurify miniOrange SAML 2.0 Single Sign On plugin that make it possible for an attacker to sign in as any WordPress user, including administrators. The vulnerabilities, as disclosed b…

Gestão de Riscos CISO Advisor 🇧🇷

10 mil chaves AWS expostas, 242 com acesso Admin

Pesquisadores da Truffle Security identificaram 10.616 chaves de acesso da Amazon Web Services (AWS) ativas e válidas, expostas publicamente entre agosto de 2022 e agosto de 2026, conforme relatório publicado pela empresa em 19 de agosto de 2026. Do total, 817 chaves estavam vinc…

Link copiado!