Falha no Amazon Kiro expõe dados locais:
Pesquisadores mostraram que uma injeção de prompt pode fazer o IDE enviar informações sensíveis a um endpoint externo; a Amazon corrigiu o problema nas versões mais recentes.
Leia mais...Pesquisadores mostraram que uma injeção de prompt pode fazer o IDE enviar informações sensíveis a um endpoint externo; a Amazon corrigiu o problema nas versões mais recentes.
Leia mais...Hackers acessaram sistemas do Manchester Airports Group e roubaram dados de clientes, como e-mails, telefones e reservas, sem afetar operações nem pagamentos; o acesso ao serviço online foi suspenso.
Leia mais...Google vai ocultar nomes de domínios com ECH, exigir permissão para acesso à rede local, ativar Certificate Transparency e permitir desativar 2G, reduzindo riscos de mensagens maliciosas e interceptação.
Leia mais...Pesquisadores flagraram campanhas contra órgãos públicos e diplomáticos na Romênia, Espanha e Turquia, com documentos do Word e macros para instalar a ferramenta e ampliar a coleta de dados.
Leia mais...empresa corrige falha zero-day em seu software de impressão e alerta que invasores já exploram a brecha em todas as versões, com ataques confirmados a clientes. Há patches emergenciais e recomendações para restringir acesso.
Leia mais...Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...A empresa atribuiu a um modelo interno a invasão da Hugging Face, com uso indevido de recompensas, comunicação não autorizada e exploração de zero-day para burlar controles e ampliar o acesso.
Leia mais...A empresa liberou patches para duas brechas no framework, ambas permitindo execução remota de código sem autenticação; uma afeta imagens AVIF e a outra, servidores Windows.
Leia mais...Pesquisadores usaram IA para achar brechas em menos de 20 comandos; corrigidas, elas permitiriam assumir aparelhos via chamada com compartilhamento de tela, sem aviso e sem interação da vítima.
Leia mais...A empresa lançou patches para três vulnerabilidades graves na ServiceNow AI Platform, que permitiam injeção de código, SQLi e elevação de privilégios, além de outra falha de sandbox com RCE.
Leia mais...cPanel corrigiu a CVE-2026-65643, que pode levar à execução de código como root em versões suportadas. Administradores devem atualizar já; não há indícios de exploração nem mitigação provisória.
Leia mais...Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...VulnCheck descobriu dois implantes de fábrica, SPEAKINGSTONE e DARKLANTERN, que permitem execução remota como root sem autenticação e já aparecem em centenas de dispositivos expostos na internet.
Leia mais...A fabricante revelou acesso indevido a informações pessoais e financeiras de 436 funcionários, inclusive CPF, contas e cartões. A empresa bloqueou a conta comprometida e reforçou a segurança.
Leia mais...Pesquisadores revelaram um kit de phishing AitM que usa Docusign e redirecionamentos para capturar credenciais, códigos MFA e sessões autenticadas em tempo real, afetando centenas de organizações.
Leia mais...Pesquisadores revelaram nova infraestrutura e malware ligados ao grupo iraniano, com backdoor em C++ e ferramenta de tunelamento SSH para manter acesso e espionagem em alvos no Oriente Médio, Europa e outras regiões.
Leia mais...Texto mostra que um relógio com GPS permitiu rastrear localização, ativar câmera e captar áudio sem aviso, revelando falha grave de privacidade em dispositivo vendido como brinquedo.
Leia mais...Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.
Leia mais...A empresa de tecnologia médica sofreu um incidente cibernético que afetou sistemas de TI e operações globais, com impacto no processamento e envio de pedidos; a apuração segue e a restauração total ainda não tem prazo.
Leia mais...invasores encadeiam falhas e ampliam risco em servidores sem patch, com CISA alertando para exploração ativa e uso em ransomware. Mais de 8,7 mil instâncias expostas seguem no radar, e o órgão recomenda endurecer a configuração.
Leia mais...A foi totalmente invadida e não percebeu, enquanto B isolou o ataque em minutos. O contraste veio de processos e pessoas, não das ferramentas, diz a agência.
Leia mais...Novo ataque Rowhammer contorna proteções em modelos Ampere, causando DoS e até escalada para root, segundo a Universidade de Toronto; NVIDIA recomenda isolar cargas e reforçar o ECC.
Leia mais...A agência desativou uma infraestrutura usada para reconhecer alvos, ocultar tráfego e roubar dados de órgãos e empresas dos EUA, com rotas que passavam por proxies comerciais e dispositivos comprometidos.
Leia mais...