Root com um clique no Android basta para falsificar assinaturas de câmera do C2PA
Falha de escalonamento de privilégios com um clique, CVE-2026-43499, permite falsificar assinaturas de câmera do C2PA em Pixels; Google classifica como não corrigível.
4 artigos verificados sobre Falhas de segurança, produtos e movimentos do setor.
Falha de escalonamento de privilégios com um clique, CVE-2026-43499, permite falsificar assinaturas de câmera do C2PA em Pixels; Google classifica como não corrigível.
A campanha de cadeia de suprimentos da TeamPCP usou o Nx Console e pacotes relacionados para roubar credenciais de ambientes da GitHub, OpenAI e Mistral.
A CVE-2026-25874 permite que quem alcance o Hugging Face LeRobot PolicyServer execute código por desserialização insegura de pickle.
Um relatório da OX Security revela 11 vulnerabilidades CVE no protocolo MCP da Anthropic, afetando mais de 150 milhões de downloads e cerca de 200 mil servidores. A Anthropic se recusa a corrigir, afirmando que o comportamento é esperado em ambiente de sandbox.