A vulnerabilidade CVE-2023-4966, conhecida como CitrixBleed, afeta o Citrix NetScaler ADC e Gateway, permitindo o sequestro de sessões autenticadas. Em 2025, empresas brasileiras que utilizam essa tecnologia enfrentaram
Continuar lendo
As vulnerabilidades CVE-2026-48939 e CVE-2026-56291 em iCagenda e Balbooa Forms permitem uploads de arquivos sem restrição, afetando servidores Joomla. No Brasil, onde Joomla é popular entre pequenas e médias empresas, e
Continuar lendo
A CVE-2026-54121 representa uma vulnerabilidade crítica no Active Directory Certificate Services (AD CS), permitindo elevação de privilégio. Em 2026, essa falha foi explorada em ataques no Brasil, afetando empresas que d
Continuar lendo
O ransomware GodDamn evoluiu de uma variante do malware Beast para uma ameaça sofisticada em 2026, explorando o driver assinado PoisonX para desativar ferramentas de segurança. No Brasil, o CERT.br identificou um aumento
Continuar lendo
Ransomware continua a ser uma ameaça significativa devido à sua capacidade de evolução constante. Entre janeiro de 2018 e julho de 2026, foram confirmados 9.291 ataques de ransomware mundialmente, segundo o Ransomnews. N
Continuar lendo
O Vidar Stealer, identificado pela Unit 42 em abril de 2026, utiliza técnicas sofisticadas de evasão, como abuso de assinatura de código e carregadores Go. No Brasil, setores críticos como financeiro e governamental estã
Continuar lendo