Inteligência de Ameaças

2026-08-08 00:00

Metabase Zero-Day explorado em estado selvagem permite acesso de administrador sem autenticação

Metabase Zero-Day explorado em estado selvagem permite acesso de administrador sem autenticação

A Metabase alertou que uma falha de segurança de gravidade máxima que afeta seu pacote de software de business intelligence e visualização de dados foi explorada como um dia zero. A vulnerabilidade...

Ler Artigo

2026-08-08 00:00

N-able emite hotfix 2 do N-central à medida que invasores alcançam sistemas gerenciados e persistem

N-able emite hotfix 2 do N-central à medida que invasores alcançam sistemas gerenciados e persistem

A N-able lançou uma nova rodada de hotfixes para o N‑central como parte de sua investigação sobre a exploração contínua de uma falha de segurança recentemente divulgada no produto Remote Monitoring...

Ler Artigo

2026-08-08 00:00

Falha Progress Kemp LoadMaster atinge CISA KEV após 792 tentativas de exploração relatadas

Falha Progress Kemp LoadMaster atinge CISA KEV após 792 tentativas de exploração relatadas

A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) adicionou na sexta-feira uma falha de segurança de gravidade crítica que afeta o Progress Kemp LoadMaster ao seu catálogo de...

Ler Artigo

2026-08-08 00:00

Quase 800 pacotes npm maliciosos oferecem RAT e Infostealer multiplataforma

Quase 800 pacotes npm maliciosos oferecem RAT e Infostealer multiplataforma

Um cluster de quase 800 pacotes maliciosos foi publicado no registro npm como parte de uma nova campanha projetada para fornecer malware de plataforma cruzada direcionado a sistemas Windows, Mac e...

Ler Artigo

2026-08-07 00:00

Metabase SQLi dia zero explorado em ataques de roubo de dados de clientes

Metabase SQLi dia zero explorado em ataques de roubo de dados de clientes

Uma vulnerabilidade crítica de injeção SQL do Metabase foi explorada em ataques de dia zero para violar instâncias de clientes em ataques de roubo de dados, conhecidos por impactar o Framework e o...

Ler Artigo

2026-08-07 00:00

Violação ilimitada de sistemas de tecnologia afeta 3,8 milhões de pessoas

Violação ilimitada de sistemas de tecnologia afeta 3,8 milhões de pessoas

A empresa de software de saúde Unlimited Technology Systems informou que mais de 3,8 milhões de pessoas foram afetadas por um incidente de violação de dados ocorrido em outubro de 2025. A organização...

Ler Artigo