Segurança Ofensiva

Sun, 06 Sep 2026

Magento e Adobe Commerce Zero-Day sem patch explorados em lojas online backdoor

Os invasores estão explorando uma nova vulnerabilidade não corrigida no Magento Open Source e no Adobe Commerce que lhes permite executar código malicioso no servidor de uma loja online sem fazer...

Ler Artigo

Sat, 05 Sep 2026

Atacantes violaram o JetBrains Cadence por meio do TeamCity sem patch, extraindo credenciais da AWS

A JetBrains está pedindo aos usuários do Cadence que revoguem e alternem todas as credenciais após um incidente de segurança no mês passado, no qual agentes de ameaças não identificados exploraram...

Ler Artigo

Sat, 05 Sep 2026

Falha crítica na estação de trabalho VMware e no Fusion permite que administradores de VM executem código de host

A Broadcom lançou atualizações de segurança para duas falhas de segurança que afetam o VMware Workstation e o Fusion, incluindo um bug crítico que pode resultar na execução arbitrária de código sob...

Ler Artigo

Sat, 05 Sep 2026

Trezor afirma que a violação do ShipMonk expôs dados de 67.000 clientes dos EUA que foram excluídos

O fabricante de carteiras de hardware Trezor divulgou na sexta-feira que outros 67.000 clientes dos EUA foram afetados por uma violação em seu provedor de remessa ShipMonk. As informações expostas...

Ler Artigo

Sat, 05 Sep 2026

Atacantes exploram falhas do PaperCut para roubar credenciais de escolas e universidades

Os atores da ameaça estão explorando as falhas recentemente divulgadas do PaperCut para facilitar o roubo de credenciais em ataques direcionados ao setor educacional nos EUA e na Europa. A equipe de...

Ler Artigo

Fri, 04 Sep 2026

Campanha de phishing envia milhões de e-mails usando Unicode invisível para escapar de filtros

A Microsoft está alertando sobre uma “campanha de phishing de alto volume” que usa caracteres invisíveis de tags Unicode para contornar filtros de e-mail. “Em vez de usar esses caracteres para...

Ler Artigo