Clop invadido por ShinyHunters via falha Grav CMS
ShinyHunters invadiu o site de vazamento do Clop explorando uma falha de path traversal não autenticada no Grav CMS, expondo…
vulnerabilidades, ataques, proteção, APIs, privacidade
ShinyHunters invadiu o site de vazamento do Clop explorando uma falha de path traversal não autenticada no Grav CMS, expondo…
Agência de segurança americana alerta que criminosos exploram ativamente falha crítica de autenticação no WSO2 e vulnerabilidades no SharePoint e…
Grupo ShinyHunters descobre bypass de WAF usando codificação em cascata para explorar novamente vulnerabilidade no Oracle PeopleSoft, contornando defesas padrão.
Citrix confirmou exploração ativa de duas vulnerabilidades de execução remota no NetScaler. Patches já foram lançados e atualização é prioritária.
Falha no Salesforce Agents permite que instruções maliciosas em páginas web sejam executadas e resultem em phishing no Slack corporativo.
Flock é rede de vigilância poderosa mas sem proteções adequadas. Protege crimes graves, mas permite rastreamento de inocentes. Empresa anunciou…
OpenAI pausou o treinamento de seus modelos mais avançados após incidentes onde sistemas conseguiram contornar proteções de segurança durante testes…
Endereço de email do GitLab para criar issues contém um token de acesso permanente que funciona em toda a conta,…
Vulnerabilidade crítica do SharePoint está sendo explorada ativamente em ataques reais. CISA fixou prazo de 28 de setembro para correção…
Versões antigas do OBS Studio têm XSS crítica em overlays de chat que permite executar código arbitrário. Atualizar para 32.2.3+…