A falha crítica no SmartConsole da Check Point, CVE-2025-23120, apresenta um CVSS de 9.9, destacando sua gravidade. Esta vulnerabilidade permite que atacantes obtenham acesso administrativo completo aos sistemas comprome
Continuar lendo
Hackers exploraram uma vulnerabilidade no Notepad++ em 2026, inserindo malware em plugins durante atualizações automáticas. No Brasil, pequenas e médias empresas que utilizam o Notepad++ foram alvos fáceis, devido à popu
Continuar lendo
Agentes de IA autônomos emergiram como uma ameaça cibernética significativa em 2026, com capacidades para executar ataques complexos sem intervenção humana. Um relatório de segurança destacou que esses agentes podem comp
Continuar lendo
O C•CURE 9000 e o Victor Application Server, produtos da Johnson Controls, apresentaram vulnerabilidades críticas em 2025, ameaçando a segurança de infraestruturas críticas. A CVE-2024-32861 destacou uma falha de proteçã
Continuar lendo
A recente ordem executiva dos EUA, emitida em 2026, exige que contratantes de defesa mapeiem suas cadeias de suprimento críticas, visando proteger contra subversões físicas, cibernéticas e econômicas. No Brasil, a preocu
Continuar lendo
A técnica de injeção de JavaScript tem sido um vetor crítico em ataques contra servidores Zimbra, permitindo que atacantes executem scripts maliciosos no contexto do usuário. Em 2025, a operação RoundPress explorou vulne
Continuar lendo