O comprometimento dos pacotes Jscrambler no NPM em 2026 permitiu que atacantes injetassem código malicioso em múltiplos pacotes, afetando a integridade de aplicações web. A CVE-2026-12345 foi explorada, destacando a nece
Continuar lendo
Os Estados Unidos impuseram sanções a provedores de VPN e malware, como 1VPNS, em 2026, por facilitarem ataques de ransomware. Autoridades americanas destacam que esses serviços foram amplamente utilizados por grupos de
Continuar lendo
Rossen G. Iossifov foi acusado de roubar criptomoedas enquanto estava preso, conforme relatado pela Bleeping Computer em 2026. Este incidente expõe vulnerabilidades críticas em sistemas governamentais que deveriam ser se
Continuar lendo
A CVE-2024-12356 representa uma vulnerabilidade crítica explorada ativamente em 2026, afetando produtos BeyondTrust Remote Support e PRA. No Brasil, empresas de setores variados estão em alerta devido ao risco de execuçã
Continuar lendo
As vulnerabilidades CVE-2023-4346 e CVE-2026-46817 foram adicionadas ao catálogo KEV pela CISA em 2026, destacando seu impacto em ativos críticos. A CVE-2023-4346 afeta sistemas de controle industrial, essenciais para se
Continuar lendo
As vulnerabilidades zero-day são uma ameaça crítica à segurança cibernética, exploradas antes de serem conhecidas pelos desenvolvedores. Em julho de 2026, a Microsoft identificou e corrigiu três dessas vulnerabilidades c
Continuar lendo