LastPass, Bitwarden users targeted with fake security alerts
LastPass is warning users about an ongoing phishing campaign that is using fake security notices to direct them to fraudulent websites. [...]
LastPass is warning users about an ongoing phishing campaign that is using fake security notices to direct them to fraudulent websites. [...]
O Brasil foi o terceiro país que mais sofreu ataques com ransomwares em junho, registrando 23 casos. Os dados são da plataforma Ransomware.live, iniciativa de Julien Mousqueton, CISO da Cohesity, empresa líder em segurança de dados com IA. É a primeira vez que o Brasil aparece en…
Cybersecurity researchers have disclosed details of two access control-related flaws impacting the RabbitMQ message broker service that could allow attackers to leak OAuth client secrets, expose enterprise messaging infrastructure to takeover risks, and bypass tenant boundaries. …
Researchers reported the vulnerability to Cursor in December, but it still remains in the popular AI coding platform and can be exploited in poisoned repository attacks.
Two new phishing kits, Jalisco and OmegaLord, have been discovered in attacks targeting Microsoft 365 accounts, using techniques that defeat multi-factor authentication (MFA). [...]
Cybersecurity researchers have discovered 11 old, Microsoft-signed, Unified Extensible Firmware Interface (UEFI) applications that could be abused to bypass Secure Boot on most systems using the modern firmware standard. "An attacker exploiting one of these vulnerable applicatio…
SAP has addressed 16 vulnerabilities across multiple products as part of its July 2026 security updates, including three critical flaws in NetWeaver, Commerce Cloud, and AppRouter. [...]
A Agência de Segurança Nacional dos Estados Unidos recomendou que organizações desativem o Cisco Smart Install após identificar ataques de hackers ligados ao governo russo contra roteadores e switches vulneráveis. O alerta foi publicado em conjunto com outras 17 agências internac…
At least two distinct threat actors are weaponizing a novel evasion technique called OAuth client ID spoofing in cloud campaigns, while slipping past telemetry. The activity allows users to enumerate user accounts and validate stolen credentials in Microsoft Entra ID environment…
Uma vulnerabilidade crítica no plugin miniOrange Social Login para WordPress pode permitir que invasores assumam contas de usuários, incluindo perfis administrativos, sem precisar conhecer a senha. A falha, identificada como CVE-2026-12761, recebeu pontuação CVSS 9.8 e afeta vers…
Proofpoint details how attackers spoof OAuth client IDs to probe Microsoft Entra accounts, test credentials and bypass common sign-in detections at cloud scale.
The U.S. Treasury Department's Office of Foreign Assets Control (OFAC) has designated two individuals and a VPN service provider for enabling ransomware actors' and other cybercriminals' malicious activities, including ransomware attacks against Americans. The VPN, named First V…
A campaign of 148 npm packages disguised as student web proxies turned visitors' browsers into a distributed denial-of-service botnet for roughly two weeks in May, according to new research from JFrog. The packages did not go after the developers who might install them. The oper…
Attackers whose methods line up with the data-extortion group ShinyHunters have spent the past year walking into corporate Salesforce environments without exploiting a single flaw in the platform. The way in has been the trust the organization had already extended, usually throu…
A Progress, empresa de software proprietária do ShareFile, desativou preventivamente as contas de clientes da plataforma de troca de arquivos devido a uma ameaça de segurança externa direcionada aos Storage Zones Controllers. Em um e-mail enviado aos clientes na última sexta-feir…
Pesquisadores da Back Propagation propuseram um novo modelo de ameaça, batizado de “Intelligent Worm” (Verme Inteligente), no qual um worm usaria um loop de raciocínio baseado em inteligência artificial para revisar seus métodos de ataque após as defesas bloquearem sua rota origi…
A CISA, NSA, FBI e outras 14 agências internacionais publicaram, em 13 de julho de 2026, um aviso de segurança sobre a atividade do Centro 16 do Serviço Federal de Segurança da Rússia (FSB) contra roteadores mal configurados e vulneráveis em setores críticos, conforme comunicado …
In a first, the UK and the EU jointly impose sanctions on Russian individuals and entities for cyberattacks and disinformation campaigns in the region.
Um novo malware para macOS chamado CrashStealer está se passando pelo relatório de falhas da Apple para roubar credenciais, dados do chaveiro e mais de 80 extensões de carteiras de criptomoedas. O infostealer, que começou a ser rastreado por pesquisadores em maio e foi observado …
A CISA adicionou duas vulnerabilidades críticas em extensões do Joomla ao seu catálogo de vulnerabilidades exploradas, instando agências federais dos EUA a aplicarem patches em até três dias. As falhas, nas extensões Balbooa Forms e iCagenda, permitem que invasores não autenticad…