DESTAQUES

Ameaças Cibernéticas

1626 notícias
Ameaças Cibernéticas Bleeping Computer 🇺🇸

Inside the Search for "Clean" Residential Proxies for Carding

Residential proxies are no longer the silver bullet they once were for carding. Flare explains why cybercriminals increasingly seek "clean" residential proxies and combine them with browser fingerprints, device profiles, and other identity signals to evade modern fraud detection.…

Ameaças Cibernéticas The Hacker News 🇺🇸

Fake Coding Tests Deliver OtterCookie-Aligned Malware Hidden in SVG Flag Images

North Korean threat actors linked to the Contagious Interview campaign have been observed employing steganography in SVG image files to conceal malicious payloads as part of a campaign using fake job postings and coding challenges. "Any user who ran the project ended up with a f…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Cibercriminosos exploram Zero Day crítico em appliances SonicWall

Cibercriminosos estão explorando ativamente uma falha zero day em appliances SonicWall SMA1000 usados para acesso remoto corporativo. A cadeia de ataque pode permitir execução de código e obtenção de privilégios máximos nos dispositivos afetados. O caso envolve duas vulnerabilida…

Ameaças Cibernéticas The Hacker News 🇺🇸

ACR Stealer Uses ClickFix Lures to Steal Browser Tokens and Microsoft 365 Files

ACR Stealer, an infostealer in circulation since 2024, is walking out of enterprise networks with saved browser passwords, live session tokens, PDFs, Microsoft 365 documents, and files from synced OneDrive and SharePoint folders. It gets in because someone pasted a command into …

Ameaças Cibernéticas The Hacker News 🇺🇸

CISA Adds Exploited SharePoint RCE Zero-Day CVE-2026-58644 to KEV

The U.S. Cybersecurity and Infrastructure Security Agency (CISA) on Thursday added a newly patched security flaw impacting Microsoft SharePoint Server to its Known Exploited Vulnerabilities (KEV) catalog, requiring Federal Civilian Executive Branch (FCEB) agencies to apply the fi…

Ameaças Cibernéticas CISO Advisor 🇧🇷

CISA ordena correção urgente de falha crítica no Oracle E-Business

A agência de cibersegurança dos EUA (CISA) determinou ontem que órgãos federais corrigam seus sistemas até sábado contra ataques em curso que exploram uma vulnerabilidade crítica no Oracle E-Business Suite (EBS). A falha, registrada como CVE-2026-46817 (CVSS de 9.8), afeta o comp…

Ameaças Cibernéticas Bleeping Computer 🇺🇸

Claude Chrome extension flaw lets malicious extensions trigger AI actions

A flaw in Anthropic's Claude for Chrome browser extension could allow a malicious extension to trigger predefined AI actions by simulating user clicks, potentially allowing it to abuse Claude's access to connected services such as Gmail, Google Docs, Google Calendar, and Salesfor…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Phishing usa nome do Zé Delivery com 400 domínios falsos

Uma investigação da empresa brasileira Swarmy, especializada em soluções de segurança digital e antifraude, identificou uma campanha de phishing em larga escala que utiliza mais de 400 domínios falsos para imitar o serviço de entrega de bebidas Zé Delivery, conforme análise divul…

Link copiado!