O wp2shell é uma técnica de execução remota de comandos (RCE) que explora vulnerabilidades em plugins do WordPress sem a necessidade de autenticação prévia. Em 2025, o CERT.br registrou um aumento significativo em ataque
Continuar lendo
O Arch Linux desativou temporariamente a adoção de pacotes no Arch User Repository (AUR) em 2026 após ataques maliciosos comprometerem a integridade dos pacotes. A vulnerabilidade explorada permitiu que atacantes realiza
Continuar lendo
A Adform, uma plataforma de tecnologia de publicidade, foi alvo de um ataque de cadeia de suprimentos em 2025, transformando-a em vetor de malware de criptomoeda. Este ataque explorou vulnerabilidades na infraestrutura d
Continuar lendo
A exploração ativa de uma vulnerabilidade no Fortinet FortiOS foi destacada pela CISA em 2026, com ataques já registrados no Brasil. A falha permite que invasores obtenham acesso não autorizado a redes corporativas, comp
Continuar lendo
O ataque de ransomware à Fairlife em 2026 comprometeu dados sensíveis, destacando a vulnerabilidade de empresas, mesmo com medidas de segurança robustas. No Brasil, incidentes semelhantes reforçam a necessidade de proteç
Continuar lendo
A exploração ativa de vulnerabilidades no Microsoft Outlook Web Access (OWA) pelo grupo russo Laundry Bear representa uma ameaça significativa em 2026. O CERT.br confirmou que o grupo explorou uma falha crítica no OWA, p
Continuar lendo