Falha em carteiras Coldcard permite roubo de milhões em bitcoin

Uma vulnerabilidade no gerador de números aleatórios das carteiras físicas (hardware wallets) Coldcard tornou previsíveis as frases de recuperação criadas por diferentes modelos da fabricante Coinkite. A falha foi associada ao esvaziamento de milhares de endereços e ao roubo de aproximadamente 1.367 bitcoins, avaliados em cerca de US$ 88,6 milhões. As estimativas iniciais apontavam para… Read More

IA do Google identifica falha de 13 anos no Chrome e acelera correções de segurança

O Google revelou, em 31 de julho, que o aumento expressivo no número de vulnerabilidades corrigidas no Chrome em 2026 está diretamente relacionado ao uso de inteligência artificial na análise do código do navegador. O crescimento na identificação de falhas começou em abril e continuou ao longo de julho. Segundo a empresa, uma das versões… Read More

Gateways de Wi-Fi público comprometidos são usados para roubar credenciais corporativas

Agentes maliciosos estão comprometendo equipamentos responsáveis por redes públicas de Wi-Fi para roubar credenciais de contas corporativas do Microsoft 365, segundo uma investigação da ReliaQuest. A campanha tem como alvo gateways utilizados em redes com portais cativos, aquelas páginas de autenticação normalmente exibidas quando um usuário se conecta ao Wi-Fi de hotéis, centros de convenções,… Read More

Atualização Chrome 150 corrige falhas críticas de segurança de memória

O Google lançou uma atualização de segurança para o Chrome 150 que corrige sete vulnerabilidades relacionadas à segurança de memória, incluindo falhas críticas e de alta gravidade do tipo use-after-free. A nova versão do navegador resolve três vulnerabilidades críticas de use-after-free nos componentes CameraCapture, GPU e Network. Todas elas foram identificadas pelo próprio Google. A… Read More

Falha de 15 anos no Linux rende recompensa de US$ 92 mil a pesquisadores

Pesquisadores da Nebula Security divulgaram detalhes técnicos e um código de exploração para uma vulnerabilidade no kernel Linux que afeta as principais distribuições do sistema operacional desde 2011. Rastreada como CVE-2026-43499 e apelidada de GhostLock, a falha foi introduzida no Linux 2.6.39 e permaneceu sem ser identificada por aproximadamente 15 anos. Uma correção para o… Read More

Rede com mais de 200 repositórios no GitHub distribui malware para Windows

Uma campanha maliciosa utilizou mais de 200 repositórios no GitHub para distribuir diferentes tipos de malware direcionados a sistemas Windows, segundo análise publicada pela empresa de segurança de cadeia de suprimentos Socket. Batizada de Operation Muck and Load, a operação envolve 222 repositórios de isca distribuídos por 190 contas. Esses projetos hospedavam um módulo desenvolvido… Read More

Falha em plugin Gravity SMTP expõe dados sensíveis de sites WordPress

Agentes maliciosos estão explorando uma vulnerabilidade no plugin Gravity SMTP para WordPress para obter informações detalhadas sobre ambientes comprometidos, incluindo credenciais e configurações sensíveis que podem facilitar novos ataques. A falha, identificada como CVE-2026-4020 e classificada com severidade média (CVSS 5.3), afeta todas as versões do plugin anteriores à 2.1.5. Segundo a empresa de segurança… Read More

Atlassian e Splunk corrigem vulnerabilidades críticas em seus produtos

A Atlassian e a Splunk divulgaram nesta quarta-feira atualizações de segurança para corrigir múltiplas vulnerabilidades em seus produtos, incluindo falhas classificadas como críticas que podem resultar em execução remota de comandos e exposição de informações sensíveis. Falha crítica no Splunk AI Toolkit permite execução de comandos no sistema operacional A Splunk corrigiu uma vulnerabilidade crítica… Read More

Google corrige 28 vulnerabilidades críticas e de alta severidade no Chrome 149

O Google disponibilizou uma atualização de segurança para o Chrome 149 que corrige 28 vulnerabilidades classificadas como críticas e de alta severidade, incluindo falhas que poderiam permitir execução remota de código (RCE), corrupção de dados e negação de serviço (DoS). Entre os problemas corrigidos estão cinco vulnerabilidades críticas, sendo três do tipo use-after-free identificadas nos… Read More