DESTAQUES

Últimas Notícias

3476 notícias
Ameaças Cibernéticas The Hacker News 🇺🇸

BdThemes Supply Chain Attack Poisons JSON to Create Rogue WordPress Admins

Cybersecurity researchers have warned of a supply chain compromise impacting WordPress plugin vendor BdThemes, prompting the content management systems (CMS) platform's plugins team to temporarily disable their downloads. "Unlike traditional software supply chain attacks, zero s…

Governança & IA CISO Advisor 🇧🇷

Patches gerados por IA falham em 54% dos casos

A Off-by-1 Labs, equipe de pesquisa da 1Password, publicou um estudo concluindo que patches gerados por LLMs para vulnerabilidades complexas são ineficazes ou introduzem novas falhas em 53,9% das tentativas, segundo o relatório da empresa. A pesquisa analisou 6.080 patches produz…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Fortinet alerta para backdoor em VPN QuickFox voltada a chineses

A Fortinet, empresa de segurança de rede, publicou um alerta sobre a presença de uma backdoor no software de VPN QuickFox. De acordo com o comunicado da fornecedora, o código malicioso está presente na aplicação desde agosto de 2025, e os desenvolvedores já lançaram uma nova vers…

Ameaças Cibernéticas Bleeping Computer 🇺🇸

BdThemes plugins supply-chain hack creates rogue WordPress admins

A threat actor compromised the upstream infrastructure of BdThemes, a developer of premium WordPress web-design tools, and modified a remote JSON feed delivered to administrators' browsers to create rogue admin accounts. [...]

Ameaças Cibernéticas CISO Advisor 🇧🇷

Ataque de supply chain atinge Prefeituras e Câmaras

O presidente da Câmara Municipal de Vitória, Anderson Goggi, afirmou nesta segunda-feira (10), durante a sessão da Casa, que um ex-funcionário da empresa responsável pelo sistema é o principal suspeito da invasão ao site da instituição, ocorrida no dia 6, quinta-feira passada. Go…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Cisco alerta para falhas críticas no ClamAV com PoC público

A Cisco Systems publicou, na sexta-feira, 7 de agosto, um aviso sobre sete vulnerabilidades de alta severidade que afetam o mecanismo de detecção de malware ClamAV, presentes em seus produtos Secure Endpoint Connector para Windows, macOS e Linux. Um atacante remoto não autenticad…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Exploração ativa de falha crítica no Progress LoadMaster

A CISA emitiu um alerta sobre a exploração ativa de uma vulnerabilidade crítica de injeção de comandos no Progress Kemp LoadMaster, rastreada como CVE-2026-8037. A falha permite que atacantes não autenticados executem comandos arbitrários em dispositivos não corrigidos, explorand…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Ransomware explora falhas críticas em gateways SonicWall SMA1000

A CISA confirmou que grupos de ransomware estão explorando duas vulnerabilidades recentemente corrigidas em gateways de acesso remoto SonicWall SMA1000, incluindo uma falha de severidade máxima do tipo SSRF. As vulnerabilidades, rastreadas como CVE-2026-15409 e CVE-2026-15410, fo…

Governança & IA Health IT Answers 🇺🇸

Attend the AMCP NEXUS 2026 in San Diego

Starts October 26th in San Diego - We're in an era of rapid transformation across managed care pharmacy. Artificial intelligence, political volatility, and scientific breakthroughs have all made their mark on managed care, and AMCP Nexus 2026 is where leaders come together to mak…

Link copiado!