New Phishing Campaign Abuses ConnectWise ScreenConnect to Take Over De

New Phishing Campaign Abuses ConnectWise ScreenConnect to Take Over De

A novel phishing campaign attempts to trick victims into downloading ConnectWise ScreenConnect remote monitoring and management (RMM) software, enabling attackers to take complete control over end-user devices. A report by Abnormal AI found that the legitimate RMM tool is abused by the threat actors to achieve remote system control and facilitate follow-on attacks, including account … Ler mais

Vulnerabilidade do painel de administração do Firewall IPFire permite injeção persistente de JavaScript

IPFire Firewall Admin Panel Vulnerability Enables Persistent JavaScript Injection

Uma vulnerabilidade crítica na interface do firewall baseada na Web do IPFire 2.29 (firewall.cgi) permite que os administradores autenticados injetem código JavaScript persistente, levando a seqüestro de sessão, ações não autorizadas ou arbustos de rede interna. Rastreado como CVE-2025-50975, este script de sítio cruzado armazenado (XSS) As falhas apresentam risco significativo em ambientes em que … Ler mais

Multiple Vulnerabilities in Microsoft Products Could Allow for Remote Code Execution

MS-ISAC ADVISORY NUMBER: 2025-076 DATE(S) ISSUED: 08/22/2025 OVERVIEW: Multiple vulnerabilities have been discovered in Microsoft products, the most severe of which could allow for remote code execution. Successful exploitation of the most severe of these vulnerabilities could result in an attacker gaining the same privileges as the logged-on user or exploited process. Depending on the … Ler mais

A CISA emite novos avisos de ICS sobre vulnerabilidades e explorações críticas

CISA Issues New ICS Advisories on Critical Vulnerabilities and Exploits

A Agência de Segurança de Segurança Cibernética e Infraestrutura (CISA) divulgou três avisos de Sistemas de Controle Industrial (ICS) em 26 de agosto de 2025, detalhando nove vulnerabilidades críticas no Invt VT-Designer e HMitool (CVSS V4 8.5). Múltiplas falhas nos controladores Schneider Electric Modicon M340 (pontuações CVSS V4 de até 9,1) e vários problemas nas … Ler mais

ESET warns of PromptLock, the first AI-driven ransomware

ESET warns of PromptLock, the first AI-driven ransomware

ESET warns of PromptLock, the first AI-driven ransomware ESET found PromptLock, the first AI-driven ransomware, using OpenAI’s gpt-oss:20b via Ollama to generate and run malicious Lua scripts. In a series of messages published on X, ESET Research announced the discovery of the first known AI-powered ransomware, named PromptLock. The PromptLock malware uses the gpt-oss:20b model … Ler mais

Novo ataque de engano de cache explorações de falha entre cache e servidor da web

New Cache Deception Attack Exploits Miscommunication Between Cache and Web Server

Um ataque de engano recém -documentado aproveita as incompatibilidades na normalização do caminho e no manuseio do delimitador entre camadas de cache e servidores de origem para expor pontos de extremidade sensíveis e roubar tokens de autenticação. Os pesquisadores têm demonstrado Como as discrepâncias sutis no processamento de URL podem enganar uma rede de entrega … Ler mais

Doge supostamente carregou o banco de dados numident da SSA para o servidor nuvem não garantido

DOGE Allegedly Uploaded SSA’s Live Numident Database to Unsecured Cloud Server

O Projeto de Responsabilidade do Governo apresentou uma divulgação protegida de Charles Borges – diretor de dados da SSA – ao Escritório de Conselhos Especiais e Comitês de Supervisão do Congresso. Borges relata que, desde o início da DOGE em janeiro de 2025, seus funcionários contornaram sistematicamente os procedimentos normais de revisão da SSA e … Ler mais

China linked Silk Typhoon targeted diplomats by hijacking web traffic

China linked Silk Typhoon targeted diplomats by hijacking web traffic

China linked Silk Typhoon targeted diplomats by hijacking web traffic The China-linked APT group Silk Typhoon targeted diplomats by hijacking web traffic to redirect it to a website that delivered malware. China-linked cyberespionage group Silk Typhoon targeted diplomats by hijacking web traffic to redirect to a website used to deliver malware, Google’s Threat Intelligence Group … Ler mais

A falha cromo-livre cromo cromo permite a execução do código arbitrário

Critical Chrome Use-After-Free Flaw Enables Arbitrary Code Execution

O Google lançou uma atualização de segurança urgente para o Chrome Stable Channel para abordar a vulnerabilidade acríticos-use-depois da biblioteca de gráficos Angle que poderia permitir que os invasores executem código arbitrário em sistemas vulneráveis. As correções chegam como parte das versões estáveis ​​do Chrome139.0.7258.154/.155on Windows e MacOS, e139.0.7258.154on Linux. Os usuários são aconselhados a … Ler mais

Hackers abusam de tokens OAuth comprometidos para acessar e roubar dados corporativos do Salesforce

Hackers Abuse Compromised OAuth Tokens to Access and Steal Salesforce Corporate Data

O Grupo de Inteligência de Ameaças do Google (GTIG) tem publicado Um aviso sobre uma ampla operação de roubo de dados direcionando instâncias corporativas do Salesforce através da integração de deriva. A partir de 8 de agosto de 2025, a UNC6395 alavancou os tokens de acesso e atualização válidos associados ao aplicativo Salesloft Drift para … Ler mais