Thermo Fisher Patches Forensic DNA File Tampering Flaw in Its Software
Thermo Fisher patched CVE-2026-17583 in five supported DNA analysis products by adding digital signatures that help laboratories detect modified forensic files.
Thermo Fisher patched CVE-2026-17583 in five supported DNA analysis products by adding digital signatures that help laboratories detect modified forensic files.
A Databricks anunciou ontem (3 de agosto) a conclusão da aquisição da Panther, plataforma de detecção e resposta a ameaças baseada em dados, em um movimento que acelera a visão da empresa para o Security Lakehouse, segundo comunicado disponível no blog oficial da Databricks. A tr…
Uma vulnerabilidade de alta gravidade no roteador TP-Link TL-WR940N pode permitir que invasores executem códigos remotamente e assumam o controle do dispositivo. A falha foi registrada como CVE-2026-12935 e recebeu pontuação CVSS 8,7. O problema afeta especificamente a versão de …
The cybersecurity industry has spent decades assuming that offensive capability scales with technical expertise. That assumption is starting to break. Security teams have long estimated risk by ranking attacker sophistication. Nation-state actors sat at one end. Organized crimi…
Google deleted three AI agent workflows from its Agent Development Kit (ADK) Python repository. Pillar Security showed that a public GitHub issue could manipulate a triage agent into triggering a privileged code-fixing agent. The researchers said the public agent could be prompt…
Uma prova de conceito pública demonstrou como a vulnerabilidade CVE-2026-66066 pode levar à execução remota de código em aplicações Ruby on Rails. A falha, chamada KindaRails2Shell, afeta o processamento de arquivos pelo Active Storage. O problema atinge aplicações que usam o lib…
cPanel has patched a flaw that let an authenticated hosting customer execute SQL in the database's root context, crossing the privilege boundary between a cPanel account and the server's administrative database identity. It shipped in a targeted security release that closes two o…
A new Russian loader-as-a-service (LaaS) codenamed DOUBLECUP has been using ClickFix lures as a way to stage malware-laced PNG images in victims' browser cache and ultimately deliver CountLoader and a previously undocumented remote access trojan called DeviceManager. "The first …
AI and HIPAA in dentistry: What your team doesn't know can hurt you DrBicuspid.com
The U.S. Cybersecurity and Infrastructure Security Agency (CISA) on Monday added a high-severity security flaw impacting N-able N-central to its Known Exploited Vulnerabilities (KEV) catalog following reports of active exploitation in the wild. The vulnerability, tracked as CVE-…
Newer social engineering techniques help attackers ignore entrenched security controls and limit the evidence they leave behind.
Microsoft has linked a global campaign targeting hospitality Wi-Fi networks to the Russian threat actor Midnight Blizzard, also known as APT29. [...]
Security researchers have discovered three attacks that allow malware on already-compromised Windows devices to abuse Google Password Manager's synced passkeys to take over accounts, bypass user verification, and extract passkey private keys. [...]
O Brasil registrou 314,8 bilhões de atividades maliciosas no primeiro semestre de 2026, o equivalente a 84% dos ataques detectados na América Latina e no Canadá, segundo o FortiGuard Labs. Esse cenário, aliado ao histórico de subinvestimento e a particularidades como o Pix e o 5G…
Pesquisadores do Noma Labs descobriram uma vulnerabilidade crítica, registrada como CVE-2026-59726 (CVSS de 10.0), na plataforma open source Ruflo para gerenciamento de agentes de IA. A falha, apelidada de RufRoot, afetou versões anteriores a 3.16.3 e permitiu que invasores obtiv…
A TP-Link publicou um aviso de segurança sobre uma vulnerabilidade de alta gravidade que afeta o roteador sem fio TL-WR940N V6. A falha, registrada como CVE-2026-12935 (CVSS de 8.7), pode permitir que invasores não autenticados provoquem negação de serviço ou executem código remo…
A vulnerabilidade crítica no SQLite, registrada como CVE-2026-51302 e originalmente classificada com pontuação CVSS de 10.0, foi retirada após se constatar que a falha de segurança não existe. O CVE, que descrevia uma suposta vulnerabilidade de execução de código no banco de dado…
Over the weekend, the vendor discovered another vector of authentication bypass CVE-2026-18577 that gives attackers administrator access.
O grupo INC Ransomware está explorando ativamente duas vulnerabilidades recentes em appliances SonicWall SMA1000 para obter acesso root e realizar movimentação lateral, de acordo com um relatório publicado pela Resecurity. As falhas, rastreadas como CVE-2026-15409 (CVSS 10.0) e C…
Researchers dug into the root of the problem with the goal of promoting industry collaboration on improved protective measures.