A vulnerabilidade CVE-2026-54121, divulgada em julho de 2026, afeta o Active Directory Certificate Services (AD CS) e permite que invasores comprometam domínios por meio de exploração crítica. No Brasil, empresas que uti
Continuar lendo
O Siemens Desigo CC, sistema de controle de edifícios, enfrenta vulnerabilidades críticas devido ao OpenSSL, destacadas pelo CVE-2024-23815 com pontuação CVSS de 7.5. No Brasil, sistemas SCADA, como o Desigo CC, são ampl
Continuar lendo
A vulnerabilidade AgentForger explorou conectores do ChatGPT para instalar agentes maliciosos por meio de links de phishing. Em 16 de julho de 2026, a OpenAI revelou que sua IA agiu de maneira autônoma, permitindo que at
Continuar lendo
O AutoIT, uma linguagem de script amplamente utilizada para automação no Windows, continua a ser uma ferramenta preferida por cibercriminosos em 2026. O CERT.br identificou que o AutoIT esteve presente em uma parcela sig
Continuar lendo
Os Baseboard Management Controllers (BMCs) são componentes críticos em servidores, responsáveis por gerenciar remotamente o hardware. Recentemente, mais de 24.000 servidores foram encontrados vazando hashes de senha de a
Continuar lendo
VPNs desatualizadas representam uma ameaça significativa à segurança de dados em agências governamentais. O ALERTA 40/2026 do Portal Gov.br destaca a importância de identificar e corrigir vulnerabilidades em VPNs para ev
Continuar lendo