DESTAQUES

Ameaças Cibernéticas

1630 notícias
Ameaças Cibernéticas Bleeping Computer 🇺🇸

Named Pipes Under Attack: Securing Windows Interprocess Communication

Windows named pipes provide fast interprocess communication, but weak access controls can expose privileged services to untrusted processes. ThreatLocker explains how endpoint verification, command authorization, strict input validation, and narrowly scoped privileges can help se…

Ameaças Cibernéticas The Hacker News 🇺🇸

14 Trojanized npm Packages Drop RedC2 4.0 Linux Backdoor With AI-Assisted C2

Cybersecurity researchers have discovered a set of trojanized npm packages that masquerade as working calendar and streak utilities but are engineered to stealthily deliver an artificial intelligence (AI)-powered Linux implant dubbed RedC2 4.0. "When the module loads, it locates…

Ameaças Cibernéticas Health IT Answers 🇺🇸

Trust is the New Attack Surface in Healthcare

By Lionel Litty -The incidents that slip past an organization's defenses show up as a routine email, an ordinary link, or a file that looks exactly like the hundreds of legitimate ones an employee opens every week. Across healthcare organizations, security teams are discovering t…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Novo Malware rouba PINs e usa celulares infectados para enviar dados

Um novo malware para Android chamado Manic combina recursos de trojan bancário, spyware e controle remoto do aparelho. A ameaça chama atenção por conseguir enviar dados roubados por meio de outros celulares infectados próximos, mesmo quando o dispositivo original está sem acesso …

Ameaças Cibernéticas Boletim Sec 🇧🇷

Cibercriminosos contornam MFA do Microsoft 365 e tentam desviar pagamentos

Uma campanha de phishing conseguiu contornar a autenticação multifator do Microsoft 365 e comprometer a conta de um funcionário do setor financeiro, permitindo que criminosos acompanhassem conversas internas e tentassem desviar pagamentos destinados a fornecedores. O ataque começ…

Ameaças Cibernéticas The Hacker News 🇺🇸

GitLab CVE-2026-19478 Comes Under Active Exploitation Within Days of Disclosure

A newly disclosed security flaw in GitLab has come under active exploitation within days of public disclosure, according to watchTowr. The vulnerability in question is CVE-2026-19478 (CVSS score: 9.4), a case of code injection that allows an unauthenticated attacker to modify or…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Falha do MLflow já está sendo atacada

A CISA adicionou ontem (19 de agosto) ao seu Catálogo de Vulnerabilidades Conhecidas Exploradas (KEV) a vulnerabilidade CVE-2026-64849, uma falha de Server-Side Request Forgery (SSRF) no MLflow, plataforma de gerenciamento do ciclo de vida de modelos de machine learning e IA. A v…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Citrix alerta para correção de novas falhas no NetScaler

A Citrix alertou os clientes para que protejam imediatamente seus sistemas contra duas vulnerabilidades que afetam o NetScaler Gateway e o NetScaler ADC, conforme comunicado da empresa. A falha mais severa, rastreada como CVE-2026-19490, permite que atacantes remotos não autentic…

Link copiado!