A vulnerabilidade CVE-2026-20253 no Splunk Enterprise, identificada em 2026, representa um risco crítico com CVSS 9.8, segundo a CISA KEV. Esta falha de autenticação no serviço sidecar do PostgreSQL permite execução remo
Continuar lendo
Uma campanha de malvertising no Bing, identificada em 2026, está distribuindo o malware SectopRAT através de um falso instalador do Claude. Pesquisadores revelaram que esses anúncios enganosos imitam páginas de ferrament
Continuar lendo
A criptografia de ponta a ponta (E2EE) está sob ataque em 2026, com políticas globais emergentes visando enfraquecer sua implementação. No Brasil, plataformas como WhatsApp e Signal dependem do E2EE para garantir a priva
Continuar lendo
A campanha de phishing apoiada pelo Estado Russo explora uma vulnerabilidade zero-day na Zimbra Collaboration Suite desde abril de 2025, afetando empresas brasileiras. A CVE-2025-XXXX, uma falha crítica de XSS, permite a
Continuar lendo
Malwares brasileiros estão utilizando a blockchain Ethereum para comunicação de comando e controle (C2), uma técnica inovadora que desafia a detecção tradicional. Em 2025, a Swarmy identificou essa abordagem, destacando
Continuar lendo
O Departamento de Estado dos EUA anunciou em 2026 restrições de visto para cinco indivíduos envolvidos em cibercrimes, visando dificultar a mobilidade internacional de cibercriminosos. Essa medida afeta diretamente suas
Continuar lendo