Categoria: News
-

Falhas no software da Nasa permitem enviar comandos a espaçonaves sem autenticação
Falhas no software da NASA permitem enviar comandos a espaçonaves sem autenticação Pesquisadores de segurança da Cycode identificaram uma cadeia de vulnerabilidades no AIT-GUI, console web integrado ao AMMOS Instrument Toolkit (AIT), projeto de código aberto desenvolvido pela NASA e pelo Jet Propulsion Laboratory (JPL). Os problemas poderiam permitir que um invasor com acesso ao…
-
Como cibercriminosos usam Ia para automatizar ataques contínuos e explorar empresas
Como cibercriminosos usam IA para manter ataques contínuos A inteligência artificial mudou a velocidade e a escala das operações criminosas na internet. Com modelos avançados, grupos maliciosos conseguem manter processos de reconhecimento ativos durante todo o dia, analisando empresas de diferentes setores em busca de domínios, serviços expostos, configurações frágeis e alterações recentes na infraestrutura.…
-
Botnet dysphoria controla 300 mil dispositivos e amplia ataques ddos
Botnet Dysphoria já controla quase 300 mil dispositivos e amplia arsenal para ataques DDoS A Dysphoria emergiu em 2026 como uma das botnets mais agressivas em operação, com um volume impressionante de dispositivos comprometidos: cerca de 296 mil equipamentos já foram infectados, entre roteadores domésticos e corporativos, câmeras IP, gateways e diversos tipos de dispositivos…
-
Agentes autônomos de Ia elevam risco de ataques à infraestrutura crítica
Agentes autônomos de IA elevam risco de ataques contra infraestrutura crítica Ataques recentes conduzidos com apoio de agentes autônomos de inteligência artificial contra órgãos governamentais e empresas de energia no início de julho marcaram uma mudança de fase: o uso ofensivo de IA contra infraestrutura crítica deixou de ser um cenário especulativo e passou a…
-

Hackers exploram falha em plugins bdthemes e assumem controle do wordpress
Hackers exploram falha em plugins BdThemes e assumem controle administrativo de sites WordPress Pesquisadores de segurança identificaram um sofisticado ataque à cadeia de suprimentos envolvendo a BdThemes, desenvolvedora de diversos plugins populares para WordPress. A campanha maliciosa levou a equipe responsável pelo diretório oficial de plugins da plataforma a retirar temporariamente do ar vários complementos…
-
Anatsa: trojan bancário se espalha por apps da google play e burla segurança
Aplicativos na Google Play passam por avaliações de segurança, mas criminosos continuam encontrando brechas para disseminar ameaças sofisticadas. Uma nova onda de ataques está explorando justamente essa confiança: apps aparentemente inofensivos estão servindo como porta de entrada para o Anatsa, um trojan bancário para Android capaz de comprometer contas e operações financeiras das vítimas. Os…
-

Apple x reino unido: disputa sobre criptografia do icloud e privacidade
Apple enfrenta novamente o governo do Reino Unido em uma disputa direta sobre o futuro da criptografia de dados na nuvem. A empresa levou à Justiça britânica uma nova ordem sigilosa que, na prática, exigiria que ela criasse meios técnicos para permitir o acesso a informações armazenadas de forma criptografada no iCloud por usuários localizados…
-

Ataque Css em webmail expõe senhas, tokens e manipula Ia integrada
Nova técnica de ataque com CSS expõe senhas, tokens e IA integrada em serviços de webmail Uma pesquisa apresentada na conferência Black Hat USA 2026 acendeu um alerta sério para a segurança do e-mail. O estudo demonstrou que falhas na forma como grandes serviços de webmail interpretam HTML e CSS podem permitir que um simples…
-

Cisco corrige falhas críticas no Ios Xe e alerta roteadores corporativos
Cisco corrige vulnerabilidades críticas no IOS XE e alerta para risco a roteadores e switches corporativos A Cisco disponibilizou uma nova rodada de atualizações de segurança para o IOS XE, sistema operacional usado em grande parte de seus roteadores, switches, controladores sem fio e outros equipamentos voltados ao ambiente corporativo. O pacote corrige sete vulnerabilidades…
-

Falha crítica no django permite escrita de arquivos e risco de Rce
Falha crítica no Django permite escrita de arquivos e pode evoluir para execução remota de código O framework Django recebeu uma atualização emergencial após a identificação de quatro vulnerabilidades de segurança capazes de comprometer seriamente aplicações web e a infraestrutura onde elas rodam. As novas versões 6.0.8 e 5.2.17 corrigem falhas que vão desde gravação…