Ameaças Ativas
00%
CVEs Esta Semana
00%
Vazamentos de dados
00%
Nível de ameaça
0.0Elevado

Urgente

CVE-2025-38096: Erro de Firmware no iwlwifi sem Aviso
Vulnerabilidades Críticas2026-05-25

CVE-2025-38096: Erro de Firmware no iwlwifi sem Aviso

A vulnerabilidade CVE-2025-38096 no driver iwlwifi pode impactar a segurança do firmware, levando a possíveis falhas de segurança. A Microsoft publicou informações detalhadas sobre essa questão.

#cve#iwlwifi#firmware#vulnerabilidades

Últimas Notícias

49 itens
Segurança de Infraestrutura

npm Introduz Publicação com Autenticação de Dois Fatores e Controles de Instalação de Pacotes Contra Ataques à Cadeia de Suprimentos

O GitHub lançou novos controles para o npm, permitindo que mantenedores aprovem lançamentos antes que os pacotes se tornem publicamente disponíveis. Agora, a publicação exige autenticação de dois fatores.

Titan Layer
1d ago
Inteligência Artificial

Claude Mythos AI Encontra 10.000 Falhas de Alta Severidade em Softwares Amplamente Utilizados

O projeto Glasswing, da Anthropic, revelou mais de 10.000 vulnerabilidades críticas em softwares essenciais, destacando a eficácia da inteligência artificial na segurança cibernética.

Titan Layer
2d ago
Crime Cibernético

Holanda apreende 800 servidores de empresa de hospedagem que facilitava ataques cibernéticos

Investigadores de crimes financeiros na Holanda apreenderam 800 servidores de uma empresa de hospedagem que permitia ataques cibernéticos e campanhas de desinformação.

Titan Layer
3d ago
Crime Cibernético

Polícia desmantela serviço de VPN usado em ataques de ransomware

Uma operação internacional resultou na apreensão do 'First VPN', que era utilizado em ataques de ransomware e roubo de dados. Essa ação destaca a colaboração entre agências de segurança para combater o crime cibernético.

Titan Layer
3d ago
Vulnerabilidades Críticas

Cisco Corrige Vulnerabilidade Crítica em Secure Workload

Uma falha de validação e autenticação nas APIs REST do Secure Workload permite que atacantes remotos obtenham privilégios de Site Admin. Essa vulnerabilidade pode comprometer a segurança de sistemas críticos.

Titan Layer
4d ago
Segurança de Infraestrutura

Hackers burlam a autenticação de múltiplos fatores da SonicWall devido a correções incompletas

Hackers conseguiram contornar a autenticação de múltiplos fatores em dispositivos SSL-VPN da SonicWall, utilizando credenciais de VPN obtidas por força bruta. Este incidente destaca a importância de manter as correções de segurança em dia.

Titan Layer
4d ago
Crime Cibernético

Brecha no GitHub da Grafana expõe código-fonte através de ataque npm da TanStack

A Grafana Labs confirmou uma violação em seu ambiente do GitHub, revelando código-fonte público e privado. A investigação não encontrou comprometimento em sistemas de produção, mas a exposição levanta preocupações sobre a segurança dos projetos.

Titan Layer
5d ago
Segurança de Infraestrutura

Microsoft planeja melhorar a qualidade dos drivers do Windows 11 em 2026

A Microsoft anunciou planos para elevar a qualidade dos drivers do Windows 11, fundamentais para a experiência do sistema operacional e sua conexão com hardware e periféricos.

Titan Layer
6d ago
Crime Cibernético

Milhões Impactados em Vários Vazamentos de Dados de Saúde nos EUA

Diversos vazamentos de dados no setor de saúde nos EUA afetaram milhões de pessoas, levantando sérias preocupações sobre a segurança da informação.

Titan Layer
6d ago
Crime Cibernético

Violação de Dados da 7-Eleven Confirmada Após Demanda de Resgate do ShinyHunters

A 7-Eleven confirmou uma violação de dados significativa, onde hackers do grupo ShinyHunters roubaram mais de 600 mil registros da Salesforce, incluindo informações pessoais e dados corporativos.

Titan Layer
5/18/2026
Vulnerabilidades Críticas

CVE-2026-46483: Injeção de Comando no Vim via Falta da Flag shellescape

Uma nova vulnerabilidade no Vim permite injeção de comandos através da falta da flag shellescape na função Vimuntar. Essa falha pode comprometer a segurança dos sistemas que utilizam o editor de texto.

Titan Layer
5/18/2026
Vulnerabilidades Críticas

Falha Crítica no Funnel Builder em Exploração Ativa

Uma vulnerabilidade crítica no plugin Funnel Builder para WordPress está sendo explorada ativamente para injetar código JavaScript malicioso nas páginas de checkout do WooCommerce, com o objetivo de roubar dados de pagamento.

Titan Layer
5/18/2026
...