Segurança Ofensiva

Mon, 27 Jul 2026

Exploração pública lançada para falha de execução de código de pré-autenticação corrigida do vBulletin

Detalhes de exploração pública divulgados em 27 de julho mostram como uma solicitação não autenticada pode alcançar a função eval() do PHP dentro do vBulletin e executar código em um

Ler Artigo

Mon, 27 Jul 2026

⚡ Recapitulação semanal: agentes Rogue AI, Check Point Exploit, Slopsquatting, ClickFix Lures e muito mais

A segunda-feira começa com a habitual promessa de que tudo está sob controle. Então os logs são ativados. Esta semana, ferramentas confiáveis ​​ultrapassaram os limites, falhas antigas foram...

Ler Artigo

Mon, 27 Jul 2026

n8n Sandbox Escape permite que editores de fluxo de trabalho executem comandos do sistema operacional como o processo n8n

n8n corrigiu um escape de sandbox de expressão de alta gravidade que poderia permitir que um editor de fluxo de trabalho autenticado executasse comandos do sistema operacional no servidor

Ler Artigo

Mon, 27 Jul 2026

Operação BlueDash implanta Level RMM e ScreenConnect por meio de atualização de equipes falsas

Pesquisadores de segurança cibernética sinalizaram uma campanha de phishing com o tema Microsoft Teams que emprega iscas de “documentos seguros” para fornecer mensagens remotas legítimas

Ler Artigo

Mon, 27 Jul 2026

Cruciferra Crypter usa BYOVD e Process Ghosting para ocultar malware do Windows

O grupo de crimes cibernéticos ligado à China por trás do uso de iscas de phishing relacionadas ao imposto de renda visando contribuintes indianos, profissionais fiscais e empresas financeiras

Ler Artigo

Mon, 27 Jul 2026

TELESHIM abusa do telegrama para C2 em ataques contra governos do Oriente Médio

Pesquisadores de segurança cibernética sinalizaram novas atividades cibernéticas maliciosas por parte de um ator de ameaça com ligações com o Leste Asiático, visando entidades governamentais no Mi

Ler Artigo