A vulnerabilidade CVE-2008-4128 no Cisco IOS está sendo explorada ativamente em 2026, conforme alerta da CISA. Essa falha de Cross-Site Request Forgery (CSRF) afeta o Cisco IOS 12.4 e representa um risco significativo pa
Continuar lendo
Pesquisadores do Unit 42 identificaram em 2026 uma técnica de bucket hijacking que afeta Google Cloud, AWS e Azure, redirecionando logs críticos. Este ataque compromete a segurança de dados em nuvem, com impacto signific
Continuar lendo
O aumento dos ataques cibernéticos em 2026 está colocando as empresas brasileiras em alerta, segundo o CERT.br. No mercado nacional, a complexidade e sofisticação dos ataques, como ransomware e phishing avançado, têm cre
Continuar lendo
Em 2026, a injeção de comando OS de segunda ordem via JSON emergiu como uma ameaça crítica, especialmente para sistemas que processam entradas JSON sem validação adequada. A vulnerabilidade afeta o Fortinet FortiSandbox,
Continuar lendo
10 estratégias para segurança de projetos open source: proteção de branch, assinatura de commits, Dependabot, SAST no CI/CD, SECURITY.md, Sigstore e OpenSSF Scorecard.
Continuar lendo
Entenda por que o Banco Central do Brasil alerta que a segurança cibernética deve ir além da TI e se tornar estratégica nas empresas.
Continuar lendo