Tag: Supply Chain
Alerta: Organizações governamentais asiáticas têm sido vítimas de grupos chineses de espionagem
Uma operação de ciberespionagem de iniciativa chinesa tem tido como alvo organizações governamentais da região asiática central com uma coleção…
Alerta: Vulnerabilidades em série encontradas em aplicações codificadas por Inteligência Artificial
O uso da Inteligência artificial para geração de código tem, nos últimos tempos, aumentado de maneira dramática. De acordo com…
Alerta: Gravity SMTP expõe dados sensíveis em sites WordPress (CVE-2026-4020)
Uma falha de exposição de informações sensíveis no plugin Gravity SMTP, usado em cerca de 100 mil sites WordPress [1],…
Alerta: Campanha Massiva Shai-Hulud “Here We Go Again” Compromete 170 Pacotes npm e 2 PyPI
Github Actions, de novo. Sim, de novo! Pesquisadores da JFrog Security Research [1] divulgaram uma das campanhas de supply chain…
Outros posts:
Alerta Crítico: Zero-Days em Citrix NetScaler sob Exploração Ativa (CVE-2026-88771 e CVE-2026-88772)
Em 27 de setembro de 2026 a Citrix publicou o boletim CTX697096, com oito vulnerabilidades em NetScaler ADC e NetScaler…
Apple corrrige vulnerabilidade crítica Zero-Day ativamente explorada em ataques (CVE-2026-86950)
A Apple publicou atualizações de segurança para corrigir a CVE-2026-86950 [1], uma vulnerabilidade no CoreGraphics que pode permitir a execução…
Alerta: falha no Elementor permite a criação de contas administrativas no WordPress
Estamos cientes de uma vulnerabilidade no plugin Elementor Website Builder para WordPress que permite aos atacantes criarem contas com nível…
[D]iário Threat Watch #002 – Malware em Web File Server
Nossos sensores identificaram uma atividade maliciosa envolvendo uma infraestrutura utilizada para distribuição de malware. Durante o monitoramento, identificamos um website…
Falha no Samsung MagicINFO explorada em ataque com minerador (CVE-2025-4632)
Pesquisadores da Huntress [1] relataram, em 24 de setembro de 2026, uma intrusão associada à exploração da CVE-2025-4632 no Samsung…
CLOSEDQUORUM: malware que consulta modelos de IA antes de agir
Após ser implantado, o CLOSEDQUORUM consulta modelos de IA para escolher sua próxima ação na máquina comprometida. O caso mostra…