Segurança Ofensiva

Sun, 26 Jul 2026

Malvertising envia malware em pedaços e depois faz com que o navegador crie o executável

Uma operação de malvertising chamada SourTrade está fazendo com que os navegadores das vítimas construam eles próprios o executável final do Windows, usando um tempo de execução Bun legítimo como

Ler Artigo

Sat, 25 Jul 2026

Vulnerabilidade Fastjson 1.x RCE direcionada em ataques sem patch disponível

As empresas de segurança ThreatBook e Imperva afirmam que os invasores têm como alvo uma falha crítica no Fastjson, a biblioteca JSON do Alibaba para Java. No Spring Boo afetado

Ler Artigo

Sat, 25 Jul 2026

Pesquisador publica GitLab RCE PoC permitindo que usuários autenticados executem comandos como Git

Pesquisadores de segurança publicaram pela primeira vez um código de exploração funcional em 24 de julho para uma falha do GitLab que o GitLab corrigiu seis semanas antes, em 10 de junho.

Ler Artigo

Sat, 25 Jul 2026

Afiliados Cl0p visam PTC Windchill e FlexPLM expostos à Internet com RCE não autenticado

Os atores de ameaças vinculados à campanha de ransomware Cl0p (também conhecida como Chubby Scorpius, FIN11, Graceful Spider e Lace Tempest) estão explorando falhas na Internet-

Ler Artigo

Sat, 25 Jul 2026

Portal DevMan RaaS centraliza construção de carga útil, gerenciamento de vítimas e pagamentos de afiliados

Os operadores do esquema DevMan ransomware-as-a-service (RaaS) estão mantendo uma plataforma web dedicada que oferece aos afiliados a capacidade de construir

Ler Artigo

Fri, 24 Jul 2026

BlueNoroff Zoom Phishing Kit traça perfis de carteiras criptografadas antes da entrega do malware

Descobriu-se que os atores de ameaças norte-coreanos por trás das campanhas do estilo ClickFix que empregam domínios typosquatted do Zoom e do Microsoft Teams operam

Ler Artigo