Cinco zero-days no OpenClaw permitem sequestro de acesso a agentes de IA
Cinco falhas de dia zero no OpenClaw permitem sequestro de acesso a agentes de IA. Vulnerabilidade afeta múltiplas plataformas de mensagens e exige correção de identidade.
Cinco falhas de dia zero no OpenClaw permitem sequestro de acesso a agentes de IA. Vulnerabilidade afeta múltiplas plataformas de mensagens e exige correção de identidade.
Vulnerabilidade crítica CVE-2026-8206 no plugin WordPress Kirki expõe 500 mil sites. Falha permite escalonamento de privilégios via redefinição de senha.
Vazamento de dados da IMA Diligence Services impacta 525 mil pessoas. Dados roubados de servidor legado terceirizado. Incidente levanta questões sobre LGPD e governança de terceiros.
Acer trabalha para corrigir zero-days de máxima severidade em roteadores Wave 7. Falhas críticas afetam dispositivos de rede e exigem atualização urgente de firmware.
Google lança nova proteção no Android para detectar e sinalizar chamadas de deepfake com IA, combatendo fraudes de voz sofisticadas.
Ataque persistente compromete executivo de bolsa global usando ferramentas nativas do Windows, exigindo revisão de monitoramento e conformidade com LGPD.
Microsoft recua em ameaças legais após polêmica sobre divulgação de zero-days, impactando confiança entre indústria e pesquisadores de segurança.
Uma falha no Windows Search vaza hashes NTLMv2 sem correção oficial. A Huntress descobriu que um clique em link malicioso pode expor credenciais. Administradores devem bloquear SMB de saída e restringir NTLM.
Campanha Weedhack ataca jogadores de Minecraft via YouTube com malware MaaS. 3.820 vítimas identificadas desde janeiro de 2026.
Pesquisador descobre falha crítica HTTP/2 Bomb que afeta 880 mil sites e permite DoS com amplificação de até 5.700:1 em servidores nginx, Apache, IIS e Envoy.
Zero-day no VS Code permite roubo de tokens GitHub com um clique. Vulnerabilidade afeta desenvolvedores e pode comprometer repositórios e pipelines de CI/CD.
Injeção de prompt em petição trabalhista expõe vulnerabilidade em sistemas judiciais de IA. Caso revela riscos de manipulação e necessidade de defesa.
Toolkit de phishing Kali365 expande alvos para AWS e Okta, utilizando código de dispositivo para contornar MFA. FBI alerta para campanha ativa e medidas de defesa.
Relatório de inteligência revela infraestrutura de golpe do álbum da Copa 2026, usando nuvem legítima e Pix. Foco em roubo de dados e mitigação.
China utiliza campanha de phishing direcionado em duas camadas com malware Azureveil para roubar dados de alvos de alto valor na República Tcheca, representando ameaça estatal.