Setor de cyber alerta para ataques ao SharePoint

O pesquisador belga Gregory Boddin publicou no GitHub uma lista de 69 servidores Microsoft SharePoint que teriam sido invadidos por meio da falha CVE-2025-53770. A vulnerabilidade, classificada como crítica (CVSS 9.8), está sendo explorada desde 7 de julho, segundo informações divulgadas pela Tenable e pela Check Point Research (CPR). Os ataques miram especialmente setores governamentais,

Setor de cyber alerta para ataques ao SharePoint Read More »

Chineses faziam manutenção de sistemas da defesa dos EUA

A Microsoft publicou que encerrará o uso de engenheiros baseados na China para prestar suporte aos serviços em nuvem do Departamento de Defesa dos EUA. A decisão veio após uma investigação do ProPublica revelar que profissionais chineses interagiam com sistemas militares americanos por meio de escoltas digitais – cidadãos dos EUA com autorização de segurança

Chineses faziam manutenção de sistemas da defesa dos EUA Read More »

Falha no TeleMessage pode vazar credenciais

A empresa de segurança Greynoise publicou um alerta sobre vulnerabilidades em versões antigas do TeleMessage SGNL, aplicativo de mensagens criptografadas voltado para organizações governamentais e grandes empresas. O software utiliza uma versão desatualizada do framework Spring Boot, que permite a exploração da falha CVE-2025-48927. Leia também Malware abre backdoor em servidores ExchangeAlerta da HPE para

Falha no TeleMessage pode vazar credenciais Read More »

Mantenedor contaminou biblioteca do JavaScript

Pacotes populares de JavaScript foram publicados com código malicioso após um ataque direcionado de phishing que comprometeu as credenciais de seus mantenedores. O pacote Eslint-Config-Prettier, com mais de 30 milhões de downloads semanais, foi um dos afetados, junto a outros mantidos por Jounqin, como Eslint-Plugin-Giest, synckit, @pkgr/core e napi-postinstall. Leia também Malware abre backdoor em

Mantenedor contaminou biblioteca do JavaScript Read More »