O GigaWiper, identificado pela Microsoft Threat Intelligence em outubro de 2025, combina três famílias de malware em um backdoor destrutivo. Este malware apaga discos, simula ataques de ransomware e espiona sistemas, afe
Continuar lendo
O CVE-2026-45489 é uma vulnerabilidade de spoofing no Microsoft Edge, baseada no Chromium, que foi atualizada em 2026 para incluir informações no CWE. Embora não haja implicações de segurança imediatas, a falha possui um
Continuar lendo
A exploração de técnicas de ataque em vez de exploits para validação de vulnerabilidades ganhou destaque em 2026, com empresas brasileiras buscando métodos mais seguros. O CVE-2025-1234, por exemplo, mostrou que nem toda
Continuar lendo
A vulnerabilidade ClaudeBleed no Claude para Chrome está permitindo que extensões leiam dados sensíveis de usuários, incluindo e-mails e compromissos de calendário. Em 2026, essa falha permanece sem correção, expondo inf
Continuar lendo
O Patch Tuesday de julho de 2026 trouxe a correção de 622 vulnerabilidades, incluindo duas zero-days exploradas ativamente. No Brasil, o CERT.br destacou a urgência de aplicar essas correções, especialmente no SharePoint
Continuar lendo
As vulnerabilidades zero-day são uma ameaça crítica à segurança cibernética, exploradas antes de serem conhecidas pelos desenvolvedores. Em julho de 2026, a Microsoft identificou e corrigiu três dessas vulnerabilidades c
Continuar lendo