A falha CVE-2022-4543, conhecida como 'EntryBleed', comprometeu o Linux Kernel Page Table Isolation (KPTI) em 2025, permitindo que atacantes locais vazem a base KASLR em sistemas Intel. No Brasil, a ampla adoção de siste
Continuar lendo
O Departamento do Tesouro dos EUA sancionou um provedor de VPN e um vendedor de criptografia em 2026, acusados de facilitar atividades cibercriminosas que resultaram em bilhões de dólares em perdas por ransomware. Essas
Continuar lendo
O encerramento da plataforma AttackerKB em 2026 representa uma perda significativa para muitos profissionais de cibersegurança que a utilizavam como fonte de inteligência de vulnerabilidades. A plataforma era uma ferrame
Continuar lendo
A ANPD está avaliando processos contra 21 entidades em 2026 por não conformidade com a LGPD, segundo o SEGS Portal Nacional. A fiscalização mais rigorosa destaca a importância de adequação à Lei Geral de Proteção de Dado
Continuar lendo
A vulnerabilidade CVE-2025-54253 no Adobe Experience Manager está sendo ativamente explorada em 2026, segundo alerta da CISA. Este produto é amplamente utilizado em setores críticos no Brasil, como finanças e governo, au
Continuar lendo
A vulnerabilidade CVE-2026-20896 no Gitea Docker, identificada em 2026, permite que atacantes acessem repositórios privados e segredos sem autenticação. No Brasil, empresas que utilizam Gitea como alternativa ao GitHub e
Continuar lendo