O wp2shell é uma técnica de execução remota de comandos (RCE) que explora vulnerabilidades em plugins do WordPress sem a necessidade de autenticação prévia. Em 2025, o CERT.br registrou um aumento significativo em ataque
Continuar lendo
A aquisição da Grath pela AutoRek em 2026 representa um marco significativo para a segurança e conformidade financeira, especialmente no contexto da reconciliação de dados. O Banco Central do Brasil registrou em 2025 um
Continuar lendo
A vulnerabilidade KindaRails2Shell, identificada como CVE-2026-66066, foi divulgada em julho de 2026, afetando o Active Storage do Ruby on Rails. No Brasil, startups e empresas de tecnologia que utilizam Rails estão em r
Continuar lendo
A adoção de funções serverless, como AWS Lambda, aumentou significativamente em 2026, com empresas brasileiras de tecnologia e fintechs liderando essa implementação. A Qualys introduziu uma nova funcionalidade de varredu
Continuar lendo
O MacSync Stealer, identificado em 2026, usou engenharia social para roubar senhas e carteiras de criptomoedas de usuários macOS. A IBM X-Force revelou que os atacantes criaram guias falsos para o assistente de IA Claude
Continuar lendo
O Bank of America anunciou a aquisição da MDSec Consulting em 2026, visando reforçar suas capacidades de segurança cibernética. A aquisição ocorre em um contexto de ameaças cada vez mais sofisticadas, destacando a CVE-20
Continuar lendo