A CISA adicionou quatro novas vulnerabilidades ao seu catálogo de vulnerabilidades conhecidas exploradas em 2026, incluindo falhas críticas na SonicWall e Microsoft. A exploração ativa dessas vulnerabilidades representa
Continuar lendo
A exploração ativa das falhas de execução remota de código (RCE) em iCagenda e Balbooa Forms representa uma ameaça crítica em 2026, com o CVE-2026-56291 afetando diretamente o Balbooa Forms. Este plugin é amplamente util
Continuar lendo
O primeiro ciberataque de ransomware autônomo com IA foi registrado em 2026, destacando uma nova era de ameaças cibernéticas. Documentado pela Sysdig, o ataque envolveu reconhecimento de rede, roubo de credenciais e movi
Continuar lendo
A Progress alertou em 2026 que clientes do ShareFile devem desligar servidores expostos à internet devido a uma ameaça em investigação. No Brasil, empresas que utilizam o ShareFile, especialmente nos setores financeiro e
Continuar lendo
A vulnerabilidade CSRF no Cisco IOS, identificada como CVE-2025-20352, foi adicionada ao catálogo KEV da CISA em 2026, destacando-se como uma ameaça significativa para redes brasileiras. Empresas que utilizam o Cisco IOS
Continuar lendo
Pacotes maliciosos disfarçados de SDKs legítimos de Paysafe e Skrill foram identificados em 2025 em repositórios como npm e PyPI, segundo o CERT.br. Esses pacotes falsos representam uma ameaça significativa para desenvol
Continuar lendo