AIO APEX

Notícias

Breaking news and updates from the world of technology.

Carnival Corporation confirma que violação de dados em abril expôs dados pessoais de quase 6 milhões de clientes
Security

Carnival Corporation confirma que violação de dados em abril expôs dados pessoais de quase 6 milhões de clientes

A maior operadora de cruzeiros do mundo começou a notificar 5.995.277 clientes de que um ataque de engenharia social em abril comprometeu seus nomes, datas de nascimento, endereços de e-mail e registros de programas de fidelidade. O grupo ShinyHunters reivindicou a violação e afirma ter obtido 8,7 milhões de registros no total.

BleepingComputer
cybersecuritydata-breach
Novo grupo de ameaças ataca empresas de cripto usando falsos recrutadores no LinkedIn e pipelines de CI/CD comprometidos
Security

Novo grupo de ameaças ataca empresas de cripto usando falsos recrutadores no LinkedIn e pipelines de CI/CD comprometidos

A Wiz Research documentou o JINX-0164, um grupo de ameaças até então desconhecido, ativo desde meados de 2025, que combina iscas de falsos recrutadores no LinkedIn, malware macOS personalizado e movimento lateral para infraestrutura de CI/CD, com o objetivo de drenar carteiras de criptomoedas e comprometer ambientes de desenvolvimento.

The Hacker News
cybersecurityci-cd
Hackers iranianos patrocinados pelo Estado invadem sistema de transporte de Los Angeles e apagam dados para estender a disrupção
Security

Hackers iranianos patrocinados pelo Estado invadem sistema de transporte de Los Angeles e apagam dados para estender a disrupção

Em março de 2026, um grupo a serviço do Ministério de Inteligência do Irã atacou a LACMTA, roubou e depois deletou dados — obrigando a uma recuperação que levou semanas. A falsa persona hacktivista "Ababil of Minab" foi uma cobertura para uma operação do MOIS, parte de uma campanha cibernética iraniana mais ampla contra infraestrutura dos EUA.

TechCrunch
securityIran
Falha no Starlette permite que invasores burlem autenticação em apps FastAPI com controle de acesso baseado em caminho
Security

Falha no Starlette permite que invasores burlem autenticação em apps FastAPI com controle de acesso baseado em caminho

CVE-2026-48710, apelidada de BadHost, permite que um invasor manipule o cabeçalho HTTP Host para que o Starlette reporte um caminho de URL diferente daquele que o servidor realmente roteou — ignorando silenciosamente qualquer middleware que inspecione request.url.path para controle de acesso. FastAPI, vLLM, LiteLLM e servidores MCP estão todos afetados.

OSTIF / X41 D-Sec
authenticationvulnerability