DESTAQUES

Ameaças Cibernéticas

1629 notícias
Ameaças Cibernéticas Bleeping Computer 🇺🇸

OpenAI models used Artifactory zero-days to escape to the internet

JFrog has confirmed that OpenAI models exploited zero-day vulnerabilities in self-hosted Artifactory servers to help escape an isolated testing environment and gain access to the internet before attacking Hugging Face. [...]

Ameaças Cibernéticas CISO Advisor 🇧🇷

vBulletin corrige falha crítica com exploit público

O vBulletin, plataforma proprietária de fóruns baseada em PHP, corrigiu uma vulnerabilidade crítica que permite a execução remota de código (RCE) sem autenticação. O problema, registrado como CVE-2026-61511, afeta as versões 5.x e 6.x até a 5.7.5 e 6.2.1. O pesquisador independen…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Fastjson: falha crítica permite RCE sem autenticação

Uma vulnerabilidade de execução remota de código no Fastjson afeta todas as versões até 1.2.83, permitindo que um atacante execute código arbitrário em servidores vulneráveis sem privilégios ou interação do usuário, de acordo com análise publicada ontem pela equipe de inteligênci…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Vulnerabilidade crítica no Nginx permite RCE

Uma vulnerabilidade de estouro de buffer no NGINX Plus e NGINX Open Source, rastreada como CVE-2026-42533, pode permitir que atacantes não autenticados derrubem processos worker e, sob certas condições, executem código arbitrário, de acordo com análise compartilhada pelo pesquisa…

Ameaças Cibernéticas The Hacker News 🇺🇸

Tengu Botnet Reboots Compromised Linux Devices When Defenders Kill Its Process

A new Mirai-derived botnet called Tengu can use a compromised Linux device's hardware watchdog to trigger a reboot when defenders kill its main process. If that happens, Tengu's other persistence mechanisms get another chance to relaunch it. Nozomi Networks Labs observed the dro…

Ameaças Cibernéticas The Hacker News 🇺🇸

24,650 Internet-Exposed BMCs Disclose IPMI Password Hashes Before Login

Cybersecurity researchers have sounded an alert after finding more than 36,000 Baseboard Management Controller (BMC) management interfaces exposing Intelligent Platform Management Interface (IPMI) protocol to the public internet. Of the 36,872 internet-exposed server-management …

Ameaças Cibernéticas Bleeping Computer 🇺🇸

Is Your SSO Protected Against Modern Credential Attacks?

A compromised SSO login can provide attackers with access to multiple enterprise applications and services. Specops Software explains how stronger passwords, phishing-resistant MFA, and identity hardening help secure modern SSO environments and the applications they protect. [...…

Ameaças Cibernéticas CISO Advisor 🇧🇷

2026 bate recorde histórico de CVEs registrados no NVD

O número de falhas de segurança em produtos de tecnologia descobertas em 2026 deve praticamente dobrar o total de vulnerabilidades que surgiram em 2025, de acordo com as estatísticas do banco de dados National Vulnerabilities Database, do governo dos EUA. O repositório registrou …

Ameaças Cibernéticas Boletim Sec 🇧🇷

AgentForger usava conectores do ChatGPT para acessar dados corporativos

Uma vulnerabilidade no ChatGPT Workspace Agents permitia criar e implantar um agente de inteligência artificial malicioso dentro de uma empresa a partir de um único link de phishing. Batizada de AgentForger, a falha foi corrigida pela OpenAI em 8 de junho de 2026. O ataque explor…

Link copiado!