DESTAQUES

Últimas Notícias

3472 notícias
Ameaças Cibernéticas The Hacker News 🇺🇸

SharePoint RCE CVE-2026-45659 Added to CISA KEV After Active Exploitation

The U.S. Cybersecurity and Infrastructure Security Agency (CISA) on Wednesday added a high-severity flaw impacting Microsoft SharePoint Server to its Known Exploited Vulnerabilities (KEV) catalog, citing evidence of active exploitation. The vulnerability, tracked as CVE-2026-456…

Governança & IA CISO Advisor 🇧🇷

EUA revogam restrições a modelos de IA da Anthropic

O Departamento de Comércio dos Estados Unidos revogou ontem as restrições de exportação que havia imposto aos modelos de inteligência artificial da Anthropic, Claude Fable 5 e Mythos 5, permitindo que a empresa restaure o acesso global aos sistemas a partir de hoje, 1º de julho. …

Ameaças Cibernéticas CISO Advisor 🇧🇷

Adobe alerta para seis falhas críticas CVSS 10.0

A Adobe publicou ontem à noite correções de segurança para onze vulnerabilidades críticas no ColdFusion, sendo que seis delas receberam a pontuação máxima de impacto de 10.0 no Common Vulnerability Scoring System (CVSS). A empresa de software está recomendando que os clientes apl…

Ameaças Cibernéticas CISO Advisor 🇧🇷

DHS confirma invasão à plataforma HSIN

O Departamento de Segurança Interna dos Estados Unidos (DHS) está investigando um ataque cibernético que comprometeu a Homeland Security Information Network (HSIN), uma plataforma sensível de compartilhamento de informações usada por parceiros federais, estaduais, locais e do set…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Campanha de password spraying contra Microsoft 365

Uma agressiva campanha de password spraying contra ambientes Microsoft 365 gerou mais de 81 milhões de tentativas de login em um período de duas semanas, segundo relatório publicado ontem pela empresa de cibersegurança Huntress. A campanha, observada entre 12 e 26 de junho, resul…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Mais de 900 instâncias Oracle EBS expostas a ataques

Mais de 900 instâncias do Oracle E-Business Suite (EBS) foram encontradas expostas online em meio a ataques contínuos que exploram uma falha crítica de segurança, conforme alertou a empresa de inteligência de ameaças Defused. A vulnerabilidade, registrada como CVE-2026-46817 (CVS…

Ameaças Cibernéticas CISO Advisor 🇧🇷

FortiBleed: roubo de credenciais ligado ao ransomware Lynx

A massiva campanha de roubo de credenciais conhecida como FortiBleed foi vinculada às operações de ransomware INC e Lynx, indicando que as credenciais da Fortinet roubadas tinham como objetivo alimentar futuras invasões de rede. A descoberta, publicada pelo SOCRadar, revela que a…

Ameaças Cibernéticas CISO Advisor 🇧🇷

CISA confirma exploração de falha do Defender

A agência de cibersegurança dos Estados Unidos, CISA, confirmou na última segunda-feira que grupos de ransomware estão explorando ativamente uma vulnerabilidade crítica de escalonamento de privilégios no Microsoft Defender, conhecida como BlueHammer. A falha, registrada como CVE-…

Ameaças Cibernéticas Bleeping Computer 🇺🇸

New ChocoPoC malware targets researchers via trojanized PoC exploits

Multiple weaponized proof-of-concept (PoC) exploits on GitHub were found delivering a Python-based remote access trojan (RAT) named ChocoPoC that can execute commands and steal sensitive data in a campaign believed to target cybersecurity researchers. [...]

Ameaças Cibernéticas The Hacker News 🇺🇸

19-Year-Old Scattered Spider Suspect Extradited to Face U.S. Hacking Charges

A teenager accused of belonging to the hacking group Scattered Spider has been extradited from Finland to face U.S. charges of conspiracy, computer intrusion, and fraud, the U.S. Department of Justice announced on July 1. Peter Stokes, 19, a dual U.S. and Estonian citizen, appea…

Link copiado!