Ator de ameaça usa DeepSeek via Telegram para automatizar exploração de vulnerabilidades

Segundo a Unit 42, agente de IA realizou reconhecimento, selecionou exploits e mudou de estratégia após uma única instrução enviada pelo operador Pesquisadores da Unit 42, divisão de inteligência de ameaças da Palo Alto Networks, identificaram uma campanha na qual um ator de ameaça de língua chinesa utilizou o modelo DeepSeek, integrado ao framework de… Read More

Zoom corrige falha zero-click que permitia execução remota de código

Vulnerabilidade identificada no recurso de anotações poderia ser explorada para comprometer participantes de uma reunião sem qualquer interação da vítima. A Zoom disponibilizou atualizações de segurança para corrigir quatro vulnerabilidades em seus produtos. Entre elas está a CVE-2026-53413, uma falha grave que permitia a execução remota de código sem a necessidade de qualquer ação do… Read More

Falha em carteiras Coldcard permite roubo de milhões em bitcoin

Uma vulnerabilidade no gerador de números aleatórios das carteiras físicas (hardware wallets) Coldcard tornou previsíveis as frases de recuperação criadas por diferentes modelos da fabricante Coinkite. A falha foi associada ao esvaziamento de milhares de endereços e ao roubo de aproximadamente 1.367 bitcoins, avaliados em cerca de US$ 88,6 milhões. As estimativas iniciais apontavam para… Read More

Falha em plugin Gravity SMTP expõe dados sensíveis de sites WordPress

Agentes maliciosos estão explorando uma vulnerabilidade no plugin Gravity SMTP para WordPress para obter informações detalhadas sobre ambientes comprometidos, incluindo credenciais e configurações sensíveis que podem facilitar novos ataques. A falha, identificada como CVE-2026-4020 e classificada com severidade média (CVSS 5.3), afeta todas as versões do plugin anteriores à 2.1.5. Segundo a empresa de segurança… Read More

Atlassian e Splunk corrigem vulnerabilidades críticas em seus produtos

A Atlassian e a Splunk divulgaram nesta quarta-feira atualizações de segurança para corrigir múltiplas vulnerabilidades em seus produtos, incluindo falhas classificadas como críticas que podem resultar em execução remota de comandos e exposição de informações sensíveis. Falha crítica no Splunk AI Toolkit permite execução de comandos no sistema operacional A Splunk corrigiu uma vulnerabilidade crítica… Read More

Google corrige 28 vulnerabilidades críticas e de alta severidade no Chrome 149

O Google disponibilizou uma atualização de segurança para o Chrome 149 que corrige 28 vulnerabilidades classificadas como críticas e de alta severidade, incluindo falhas que poderiam permitir execução remota de código (RCE), corrupção de dados e negação de serviço (DoS). Entre os problemas corrigidos estão cinco vulnerabilidades críticas, sendo três do tipo use-after-free identificadas nos… Read More

OpenAI amplia recursos de segurança para contas do ChatGPT

A OpenAI anunciou novos recursos de segurança para usuários do ChatGPT, com foco na proteção de contas e na redução dos riscos associados a ataques de injeção de prompts e comprometimento de credenciais. Uma das novidades é o Lockdown Mode, recurso desenvolvido para organizações e usuários que lidam com informações altamente sensíveis. A funcionalidade busca… Read More

Google corrige 151 vulnerabilidades no Chrome 148, incluindo 22 falhas críticas

O Google disponibilizou uma nova atualização para o navegador Chrome 148 que corrige 151 vulnerabilidades de segurança, incluindo 22 falhas classificadas como críticas. A atualização reforça a importância da aplicação rápida de patches, especialmente diante do potencial de exploração remota de algumas das vulnerabilidades corrigidas. Entre as falhas mais graves estão a CVE-2026-9872, um problema… Read More

Google detecta primeiro exploit zero-day criado com apoio de IA

O Google revelou ter identificado, pela primeira vez, um exploit zero-day que acredita ter sido desenvolvido com auxílio de inteligência artificial. A descoberta foi divulgada em um novo relatório publicado pela companhia sobre o uso de IA no cenário atual de ameaças cibernéticas. O documento reúne observações do Google Threat Intelligence Group (GTIG), Gemini e… Read More