Inteligência de Ameaças

2026-04-30 00:00

Ferramentas administrativas de falsificação de distribuição EtherRAT por meio de GitHub Facades

Ferramentas administrativas de falsificação de distribuição EtherRAT por meio de GitHub Facades

Uma campanha maliciosa sofisticada e de alta resiliência foi identificada pelo Atos Threat Research Center (TRC) em março de 2026. Esta operação visa especificamente contas profissionais de alto...

Ler Artigo

2026-04-30 00:00

Nova vulnerabilidade de ‘falha de cópia’ do Linux permite acesso root nas principais distribuições

Nova vulnerabilidade de ‘falha de cópia’ do Linux permite acesso root nas principais distribuições

Pesquisadores de segurança cibernética divulgaram detalhes de uma falha de escalonamento de privilégios locais (LPE) do Linux que poderia permitir que um usuário local sem privilégios obtivesse root....

Ler Artigo

2026-04-30 00:00

Google corrige falhas do CVSS 10 Gemini CLI CI RCE e do cursor que permitem a execução de código

Google corrige falhas do CVSS 10 Gemini CLI CI RCE e do cursor que permitem a execução de código

O Google corrigiu uma falha de segurança de gravidade máxima no Gemini CLI – o pacote npm “@google/gemini-cli” e o fluxo de trabalho do GitHub Actions “google-github-actions/run-gemini-cli” – que...

Ler Artigo

2026-04-29 00:00

Nova vulnerabilidade LiteLLM explorada logo após a divulgação

Nova vulnerabilidade LiteLLM explorada logo após a divulgação

Uma vulnerabilidade de gravidade crítica no gateway de IA de código aberto LiteLLM foi explorada dias após a divulgação pública para acessar tabelas de banco de dados contendo informações...

Ler Artigo

2026-04-29 00:00

Pacotes oficiais SAP npm comprometidos para roubar credenciais

Pacotes oficiais SAP npm comprometidos para roubar credenciais

Vários pacotes oficiais SAP npm foram comprometidos no que se acredita ser um ataque à cadeia de suprimentos do TeamPCP para roubar credenciais e tokens de autenticação dos sistemas dos...

Ler Artigo

2026-04-29 00:00

O popular plugin de redirecionamento do WordPress escondeu backdoor inativo por anos

O popular plugin de redirecionamento do WordPress escondeu backdoor inativo por anos

O plugin Quick Page/Post Redirect, instalado em mais de 70.000 sites WordPress, teve um backdoor adicionado há cinco anos que permite injetar código arbitrário nos sites dos usuários. O malware foi...

Ler Artigo