O worm CHAINDROP comprometeu mais de 400 pacotes npm em 2026, explorando credenciais comprometidas para infiltrar-se em projetos de software. Este ataque, identificado pelo Elastic Security Labs, destaca a vulnerabilidad
Continuar lendo
Em 2026, a Cisco identificou múltiplas vulnerabilidades críticas no Catalyst SD-WAN, destacando a importância da aplicação proativa de patches. Embora não haja exploração ativa confirmada, essas falhas podem ser vetores
Continuar lendo
Em 2026, a exploração de vulnerabilidades em servidores SharePoint comprometeu 200 contas na agência suíça, segundo a Swiss Federal IT Agency FOITT. Atacantes exploraram falhas conhecidas, destacando a urgência de patchi
Continuar lendo
Falhas no WebKit do iCloud Private Relay em 2026 expõem endereços IP reais de usuários Apple, afetando sua privacidade online. A vulnerabilidade, identificada como CVE-2026-XXXX, comprometeu a segurança de dados pessoais
Continuar lendo
Hackers exploraram uma vulnerabilidade de injeção de SQL em 2026 para instalar o toolkit khunt em bancos de dados Oracle, expondo empresas brasileiras a riscos críticos. A falha, identificada como CVE-2026-1234, permite
Continuar lendo
A CVE-2026-41679, falha crítica no Paperclip, permite que atacantes obtenham acesso administrativo e executem código malicioso. Em 2026, empresas brasileiras que utilizam o Paperclip para gerenciamento de documentos estã
Continuar lendo