
Phishing com IA Rouba Sessões Sem Instalar Malware
Campanhas de phishing com IA generativa evoluíram: agora roubam sessões ativas no navegador sem precisar de malware. Entenda.

Campanhas de phishing com IA generativa evoluíram: agora roubam sessões ativas no navegador sem precisar de malware. Entenda.

Kimi K3, agente de IA da Moonshot AI, descobriu 19 zero-days e criou exploits RCE no Redis em 27 minutos. Análise e mitigações neste artigo.

Entenda o wp2shell: RCE crítica pré-autenticação que encadeia duas falhas no núcleo do WordPress e ameaça 500 milhões de sites. Corrija.

A Progress ordena o desligamento urgente dos servidores ShareFile Storage Zone Controller após ameaça externa crível, sem patch disponível.

BusySnake Stealer e o grupo Armored Likho atacam o setor elétrico e governos ao redor do mundo. A Dolutech detalha essa campanha ativa.

Por que a IA agêntica prioriza tool calling e harness sobre o conhecimento puro em LLMs. Análise técnica com exemplos e riscos reais.

Ataques à cadeia de suprimentos dominam 2026: npm, OAuth e SaaS como vetores. Casos @mastra, Klue, Nintendo e iRhythm.

CVE-2026-20253 no Splunk Enterprise permite RCE sem autenticação via PostgreSQL sidecar. CVSS 9.8, exploração ativa confirmada pela CISA.

Campanha Atomic Arch comprometeu 1.579 pacotes do AUR com rootkit eBPF e infostealer Rust. Saiba como verificar e proteger seu sistema Arch.

Botnet JDY ligada à China cresce para 1.500 dispositivos SOHO e IoT, mapeando infraestruturas militares. Saiba como funciona e como proteger.