O grupo de cibercrime UAT-10147, originário da China, intensificou suas atividades em 2026, visando servidores web vulneráveis. No Brasil, setores como financeiro e governamental são alvos preferenciais devido à alta con
Continuar lendo
O grupo Clop desenvolveu uma web shell customizada em Java em 2026, visando servidores PTC Windchill e FlexPLM, elevando a sofisticação dos ataques. No Brasil, empresas que utilizam esses sistemas enfrentam riscos signif
Continuar lendo
A vulnerabilidade RCE (Execução Remota de Código) no WordPress permite que atacantes executem código malicioso no servidor, comprometendo a segurança do site. Em 2026, a WordPress lançou a versão 7.0.4 com foco em segura
Continuar lendo
Um ataque via injeção SQL em 2026 comprometeu um banco de dados Oracle, permitindo controle remoto de um servidor Windows. No Brasil, incidentes semelhantes ameaçam infraestruturas críticas, como sistemas de energia e te
Continuar lendo
A falha afeta servidores em nuvem, especialmente aqueles configurados com Amazon Web Services (AWS) e aplicativos que expõem arquivos .env. Os invasores exploram arquivos .env públicos que contêm credenciais em texto claro, acessando serviços em nuvem […]
Continuar lendo
O HTTP oferece vários métodos (ou verbos) que podem ser usados para executar ações no servidor web. Embora GET e POST sejam de longe os métodos mais comuns usados para acessar informações fornecidas por um servidor […]
Continuar lendo