Categoria: News
-
Agentes autônomos de Ia elevam risco de ataques à infraestrutura crítica
Agentes autônomos de IA elevam risco de ataques contra infraestrutura crítica Ataques recentes conduzidos com apoio de agentes autônomos de inteligência artificial contra órgãos governamentais e empresas de energia no início de julho marcaram uma mudança de fase: o uso ofensivo de IA contra infraestrutura crítica deixou de ser um cenário especulativo e passou a…
-

Hackers exploram falha em plugins bdthemes e assumem controle do wordpress
Hackers exploram falha em plugins BdThemes e assumem controle administrativo de sites WordPress Pesquisadores de segurança identificaram um sofisticado ataque à cadeia de suprimentos envolvendo a BdThemes, desenvolvedora de diversos plugins populares para WordPress. A campanha maliciosa levou a equipe responsável pelo diretório oficial de plugins da plataforma a retirar temporariamente do ar vários complementos…
-
Anatsa: trojan bancário se espalha por apps da google play e burla segurança
Aplicativos na Google Play passam por avaliações de segurança, mas criminosos continuam encontrando brechas para disseminar ameaças sofisticadas. Uma nova onda de ataques está explorando justamente essa confiança: apps aparentemente inofensivos estão servindo como porta de entrada para o Anatsa, um trojan bancário para Android capaz de comprometer contas e operações financeiras das vítimas. Os…
-

Apple x reino unido: disputa sobre criptografia do icloud e privacidade
Apple enfrenta novamente o governo do Reino Unido em uma disputa direta sobre o futuro da criptografia de dados na nuvem. A empresa levou à Justiça britânica uma nova ordem sigilosa que, na prática, exigiria que ela criasse meios técnicos para permitir o acesso a informações armazenadas de forma criptografada no iCloud por usuários localizados…
-

Ataque Css em webmail expõe senhas, tokens e manipula Ia integrada
Nova técnica de ataque com CSS expõe senhas, tokens e IA integrada em serviços de webmail Uma pesquisa apresentada na conferência Black Hat USA 2026 acendeu um alerta sério para a segurança do e-mail. O estudo demonstrou que falhas na forma como grandes serviços de webmail interpretam HTML e CSS podem permitir que um simples…
-

Cisco corrige falhas críticas no Ios Xe e alerta roteadores corporativos
Cisco corrige vulnerabilidades críticas no IOS XE e alerta para risco a roteadores e switches corporativos A Cisco disponibilizou uma nova rodada de atualizações de segurança para o IOS XE, sistema operacional usado em grande parte de seus roteadores, switches, controladores sem fio e outros equipamentos voltados ao ambiente corporativo. O pacote corrige sete vulnerabilidades…
-

Falha crítica no django permite escrita de arquivos e risco de Rce
Falha crítica no Django permite escrita de arquivos e pode evoluir para execução remota de código O framework Django recebeu uma atualização emergencial após a identificação de quatro vulnerabilidades de segurança capazes de comprometer seriamente aplicações web e a infraestrutura onde elas rodam. As novas versões 6.0.8 e 5.2.17 corrigem falhas que vão desde gravação…
-
Darksword: kit de exploração invade 180 sites e ataca iphones via navegador
DarkSword se infiltra em 180 sites e mira usuários de iPhone com ataques silenciosos O kit de exploração conhecido como DarkSword expandiu rapidamente sua infraestrutura e já foi rastreado em pelo menos 180 sites hospedados em 27 servidores diferentes. Trata-se de uma operação coordenada voltada a comprometer iPhones por meio de páginas falsas e sites…
-

Falhas em aplicações web: como o pentest com Ia protege seu negócio
Falhas em aplicações web crescem e colocam empresas em risco As vulnerabilidades em aplicações web vêm aumentando de forma constante a cada trimestre, e nada indica que essa curva vá diminuir tão cedo. A pressão por entregas rápidas, ciclos de desenvolvimento cada vez mais curtos e times reduzidos está empurrando para produção sistemas que chegam…
-

Vazamento na splitvpn expõe dados de 865 mil usuários e derruba política no-log
Vazamento massivo na SplitVPN expõe dados de 865 mil usuários e derruba promessa de “não registro” Um grande incidente de segurança atingiu o serviço de VPN russo SplitVPN, anteriormente conhecido como NotVPN, resultando na exposição de informações pessoais de cerca de 865 mil usuários ao redor do mundo. O vazamento, ocorrido em julho de 2026,…