Accenture confirms breach after hacker offers stolen data for sale
IT services giant Accenture has confirmed it suffered a security breach after a threat actor claimed to have stolen 35 GB of source code and other data from the company. [...]
IT services giant Accenture has confirmed it suffered a security breach after a threat actor claimed to have stolen 35 GB of source code and other data from the company. [...]
Pesquisadores da Positive Technologies identificaram que o acesso inicial à infraestrutura de organizações está sendo comercializado no mercado oculto por valores que variam de US$ 100 a US$ 10 mil – ao passo que os prejuízos de um ataque bem-sucedido podem alcançar milhões de dó…
Cybersecurity researchers have disclosed details of a now-patched critical session isolation vulnerability in Writer, an enterprise generative artificial intelligence (AI) platform, that could result in cross-tenant compromise. The one-click vulnerability has been codenamed Writ…
Uma vulnerabilidade de alta gravidade no Microsoft Edge pode permitir que um invasor remoto execute código em sistemas afetados por meio de uma página maliciosa criada para explorar o navegador. A falha foi identificada como CVE-2026-57992 e afeta o Microsoft Edge baseado em Chro…
A IBM divulgou correções para três vulnerabilidades no WebSphere Application Server que podem permitir ataques contra o console administrativo da plataforma. As falhas afetam versões amplamente usadas do WebSphere 8.5 e 9.0. Os problemas estão no sistema de ajuda integrado ao con…
Múltiplas vulnerabilidades no PHP podem permitir ataques de negação de serviço e corrupção de memória em aplicações web que ainda usam versões desatualizadas da linguagem. As falhas foram identificadas como CVE-2026-12184 e CVE-2026-14355. Ambas afetam componentes usados em opera…
A use-after-free bug in Linux's KVM hypervisor can be triggered from a guest virtual machine to corrupt the shadow-page state of the host kernel that runs it. Dubbed 'Januscape' and tracked as CVE-2026-53359, the flaw sits in the shadow MMU code that KVM shares across both Intel…
A WatchGuard corrigiu três vulnerabilidades de alta gravidade no Fireware OS que podem permitir execução de código e gravação indevida de arquivos em appliances Firebox. As falhas afetam firewalls usados por empresas para proteger redes, VPNs e acessos externos. Embora a exploraç…
O Apache ActiveMQ recebeu novas atualizações de segurança para corrigir vulnerabilidades que podem causar queda de serviços, exposição de dados e abuso de permissões em ambientes corporativos. As falhas afetam o ActiveMQ Classic, plataforma usada como intermediária na troca de me…
O FBI publicou nodia 2 de Julho, última quinta-feira, um alerta sobre o grupo cibercriminoso TeamPCP, responsável por ataques à cadeia de suprimentos em projetos de software. A agência recomenda que desenvolvedores adotem uma idade mínima de sete dias para instalação de pacotes, …
A Microsoft lançou a atualização cumulativa KB5095189 para corrigir falhas e melhorar a confiabilidade da configuração inicial do Windows 11 nas versões 24H2 e 25H2. O pacote foi disponibilizado em 23 de junho de 2026 e é voltado exclusivamente à etapa exibida quando um computado…
A U.S. government entity paid about $1 million to keep stolen files from being leaked, according to a new case study by Rakesh Krishnan for Ransom-ISAC, built on a leaked negotiation chat and the blockchain trail the payment left. The odd part: the group that took the money call…
A consolidated class action lawsuit against the medtech company Stryker over a March 2026 cyberattack has been voluntarily dismissed by […] The post Employees Drop Class Action Lawsuit Against Stryker Over Hamdala Cyberattack appeared first on The HIPAA Journal.
A rápida adoção da inteligência artificial está criando novos pontos cegos de segurança e dificultando a detecção de ataques, de acordo com o Logicalis Global CIO Report 2026, divulgado pela empresa de tecnologia. O documento, baseado em uma pesquisa global com líderes de tecnolo…
Expect more compressed patching cycles from Apple going forward, as attackers leverage artificial intelligence to reduce time to exploit.
Terumo has yet to establish a direct causal relationship between the deaths and the delivery system separation issues.
A Citrix lançou correções para seis vulnerabilidades no NetScaler ADC e no NetScaler Gateway, incluindo falhas de alta gravidade que podem causar negação de serviço, leitura indevida de arquivos e exposição de dados em memória. Os problemas afetam appliances usados para balanceam…
Kubota North America Corporation disclosed that hackers had access to some of its network systems for more than a month earlier this year. [...]
Ransomware-proof backup planning helps IT teams protect clean data copies, isolate storage, test recovery, and keep operations running after cyber attacks fast.
Verizon Business has released the findings from its inaugural Breach Impact Study, which focuses on the financial impact of data […] The post Verizon Releases Inaugural Breach Impact Study appeared first on The HIPAA Journal.