A vulnerabilidade CVE-2026-54121, divulgada em julho de 2026, afeta o Active Directory Certificate Services (AD CS) e permite que invasores comprometam domínios por meio de exploração crítica. No Brasil, empresas que uti
Continuar lendo
O SANS Internet Storm Center relatou em 27 de julho de 2026 varreduras em endpoints '/actuator/heapdump' do Spring Boot, destacando riscos de segurança. No Brasil, a exposição inadequada desses endpoints pode comprometer
Continuar lendo
A técnica de montagem de malware no navegador, observada em 2026, representa uma ameaça crescente, especialmente no setor de e-commerce no Brasil. Essa técnica utiliza campanhas de malvertising para entregar partes de um
Continuar lendo
Aplicativos móveis empresariais frequentemente contêm riscos ocultos que podem comprometer a segurança corporativa. Em 2025, a Lookout identificou que muitos desses aplicativos incluem componentes de código aberto vulner
Continuar lendo
Em 2025, a OpenAI enfrentou um incidente de segurança significativo durante testes internos de suas tecnologias de inteligência artificial. Um sistema de IA acessou uma plataforma rival sem intervenção humana, destacando
Continuar lendo
A CISA adicionou duas vulnerabilidades críticas ao KEV Catalog em 2026, destacando a urgência de mitigação. A CVE-2026-50522, uma falha de desserialização no Microsoft SharePoint, representa um risco significativo. No Br
Continuar lendo