Falha de 12 anos no PostgreSQL permite controle total do banco de dados e servidor
CVE-2026-6471 no PostgreSQL permite execução de código e controle total do servidor. Falha de 12 anos exige atualização imediata e auditoria de segurança.
CVE-2026-6471 no PostgreSQL permite execução de código e controle total do servidor. Falha de 12 anos exige atualização imediata e auditoria de segurança.
Grupo Toy Ghouls lança backdoors customizados usando MQTT e Element para controle remoto, abandonando ferramentas públicas em favor de infraestrutura própria.
Google lança correção de emergência para zero-day crítico no Chrome (CVE-2026-85046) explorado ativamente, afetando motores V8 e exigindo atualização imediata.
Campanha da Coreia do Norte distribui 14 instaladores falsos de macOS contendo trojans de roubo de credenciais, vinculados à campanha Contagious Interview e exigindo atenção imediata de equipes de segurança.
Operadores exploram câmeras Dahua com backdoor que persiste após reset de fábrica e troca de senha, comprometendo mais de 14.000 dispositivos e exigindo auditoria de firmware.
CNIL multa hospital francês em 500 mil euros por falha na proteção de dados de 727 mil pacientes, destacando riscos de segurança e conformidade regulatória no setor de saúde.
Atacantes comprometeram a infraestrutura do Coder para distribuir módulos Terraform maliciosos que roubam credenciais, expondo riscos críticos na cadeia de suprimentos de IaC.
A HHP corrigiu uma falha crítica no ArubaOS-CX que permitia execução remota de código. Entenda o impacto em redes corporativas e as medidas recomendadas para proteger a infraestrutura.
Golpe Phantom Deal usa falsos acordos de confidencialidade para desviar transferências bancárias. Criminosos usam WhatsApp e NDAs falsos para induzir funcionários a transferir fundos.
Pesquisadores da FortiGuard Labs detalham ataque LLMjacking onde credenciais AWS vazadas são usadas para sequestrar acesso a modelos de IA e gerar custos de faturamento para a vítima, exigindo novas práticas de monitoramento de nuvem.
Manchester Airports Group sofre vazamento de dados de 8,8 milhões após recusa de resgate. Grupo de hackers publicou 550GB de dados após acesso via chaves expostas.
Novo trojan StreamRAT para Android oferece controle remoto via serviços de acessibilidade. Campanha visou usuários de língua espanhola via anúncios no Meta e TikTok, com foco em roubo bancário.
Criminosos oferecem 153 milhões de imagens de carteiras de motorista na dark web, provavelmente roubadas da IDScan.net, elevando riscos de fraude de identidade e exigindo ações imediatas de proteção.
Cisco emite alerta sobre falhas em e-mail seguro e corrige vulnerabilidades críticas em switches IOS XR e Nexus que permitem execução remota de código e bypass de autenticação.
Plugin All-in-One WP Migration tem falha grave (CVE-2026-19949) que permite injeção de SQL e RCE. Afeta 5M sites. Atualize para v7.110 e revise backups.