DESTAQUES

Últimas Notícias

3478 notícias
Ameaças Cibernéticas The Hacker News 🇺🇸

Over 4,400 Rockwell PLCs Exposed Online, 22 Found in Water Attack Cities

Forescout found 22 internet-facing Rockwell Automation programmable logic controllers (PLCs) in cities hit by recent cyberattacks on US water utilities. Nineteen used the same mobile carrier network. Its August 3 scan counted 4,407 exposed Rockwell controllers worldwide, includi…

Governança & IA Health IT Answers 🇺🇸

The Pediatric Care Deserts Hiding in Plain Sight

By Dr. Patricia Hayes - We spend more on children after they’re sick, in admissions and emergency visits, and far less on the proactive care that keeps them safe at home. We pay for the crisis and underfund the work that would have prevented it. That’s why adding clinicians or ex…

Gestão de Riscos Boletim Sec 🇧🇷

Falha grave no Django pode levar à execução remota de código

O Django lançou as versões 6.0.8 e 5.2.17 para corrigir quatro vulnerabilidades que podem causar gravação de arquivos, requisições indevidas, negação de serviço e ataques de cross-site scripting. Desenvolvedores devem atualizar aplicações e servidores com prioridade. A falha mais…

Privacidade & Dados The Hacker News 🇺🇸

Apple iCloud Private Relay Can Expose Real IPs Through WebKit Proxy Bypasses

Cybersecurity researchers have disclosed a security issue with Apple's iCloud Private Relay tool that can expose a user's real IP address. Introduced with iOS 15, iCloud Private Relay employs a dual-hop architecture to ensure users' privacy by routing their Safari web traffic th…

Governança & IA Boletim Sec 🇧🇷

OpenAI bloqueia contas usadas em fraudes financeiras e falsificação

A OpenAI desativou uma rede coordenada de contas do ChatGPT usada para apoiar golpes financeiros, românticos e de falsificação de identidade. Os criminosos utilizavam a inteligência artificial para criar personagens falsos, traduzir conversas e produzir mensagens direcionadas às …

Ameaças Cibernéticas The Hacker News 🇺🇸

AI Recommendation Poisoning: How "Ask AI" Buttons Silently Alter LLM Memory

A new class of prompt injection is spreading across commercial websites. It requires no malware, no stolen credentials, and no zero-day exploit. It abuses a standard feature built into almost every major AI assistant: pre-filled deep links. We observed production websites embedd…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Extensões maliciosas roubam dados de projetos e pipelines de CI/CD

O Open VSX removeu 77 extensões maliciosas que imitavam ferramentas legítimas para coletar informações de computadores de desenvolvedores e ambientes de integração contínua. Os pacotes foram publicados entre 26 de julho e 1º de agosto de 2026 e retirados em 3 de agosto. A campanh…

Link copiado!