Ataques de phishing via Device Code exploraram vulnerabilidades em dispositivos IoT em 2025, com aumento de incidentes no Brasil reportados pelo CERT.br. Esses ataques utilizam o OAuth 2.0 Device Authorization Grant para
Continuar lendo
A exploração ativa das falhas de execução remota de código (RCE) em iCagenda e Balbooa Forms representa uma ameaça crítica em 2026, com o CVE-2026-56291 afetando diretamente o Balbooa Forms. Este plugin é amplamente util
Continuar lendo
O FortiBleed é uma campanha de ataque que explora vulnerabilidades em firewalls Fortinet, comprometendo milhares de dispositivos globalmente em 2026. No Brasil, empresas que utilizam esses firewalls enfrentam o risco de
Continuar lendo
Em 2026, o Center 16 do FSB russo foi responsabilizado por ataques cibernéticos contra infraestruturas críticas na Polônia, segundo a AFP. Esses ataques exploraram vulnerabilidades em redes elétricas, destacando a fragil
Continuar lendo
A vulnerabilidade CVE-2026-20896 está sendo ativamente explorada, comprometendo repositórios e segredos em imagens Docker do Gitea. Pesquisadores confirmaram a exploração ativa, ressaltando a urgência de uma resposta efi
Continuar lendo
A Adobe alertou sobre a CVE-2026-48282, uma vulnerabilidade crítica no ColdFusion que permite execução remota de código. Esta falha foi identificada como uma das sete com pontuação CVSS 10.0, destacando sua gravidade. No
Continuar lendo