MS corrige duas falhas no Internet Explorer...
Microsoft lança novas correções para o Internet Explorer 5.x e 6.0...
Atacante invade sessão de assistente de codificação com IA e espalha Shai-Hulud em cerca de 100 repositórios
A Mandiant revelou que um atacante sequestrou uma sessão ativa de um assistente de codificação com IA em um provedor de software como serviço não identificado e espalhou o worm Shai-Hulud em cerca de 100 repositórios internos, roubando segredos e cód...
Uma extensão pode sequestrar assistentes de IA no Chrome, Comet, Edge, Opera Neon e Claude
Pesquisadores da Forever Security mostraram que uma única extensão de navegador pode sequestrar os assistentes de IA integrados em cinco produtos baseados em Chromium, com acesso a arquivos, câmera e microfone. Chrome e Edge já receberam correção.
Atacantes exploram falha no Issabel Framework que permite execução de comandos no SO sem autenticação
Falha crítica CVE-2026-89026 no Issabel Framework permite que atacantes remotos executem comandos no sistema operacional sem autenticação, usando uma chave JWT codificada de forma fixa no código. Exploração foi registrada pela Shadowserver Foundation...
Cisco alerta sobre nova falha zero-day de bypass de autenticação no ISE (CVSS 10,0) explorada em ataques ativos
A Cisco emitiu alerta sobre uma nova falha de gravidade máxima no Identity Services Engine (ISE), com pontuação CVSS 10,0, que está sob exploração ativa. A vulnerabilidade, identificada como CVE-2026-76460, permite que invasores remotos, sem autentic...