A Microsoft corrigiu a vulnerabilidade zero-day RoguePlanet em 2026, afetando o Defender nos sistemas Windows 10 e 11. No Brasil, a adoção desses sistemas em empresas de todos os portes torna a identificação rápida de fa
Continuar lendo
Em 2025, a vulnerabilidade zero-day RoguePlanet foi identificada por um pesquisador de segurança independente, destacando a importância dos programas de bug bounty. A CVE-2025-XXXX foi explorada em sistemas Windows, afet
Continuar lendo
Em 2025, um ataque de ransomware comprometeu dados de 500 mil pacientes em uma empresa brasileira, gerando investigação federal. O ataque explorou vulnerabilidades críticas, expondo informações sensíveis de saúde e levan
Continuar lendo
Em 2026, uma ferramenta explorou tokens OAuth para comprometer contas Gmail, afetando empresas brasileiras nos setores financeiro e educacional. A exploração se deu por meio de vulnerabilidades em tokens OAuth, permitind
Continuar lendo
A CISA confirmou que grupos de ransomware estão explorando ativamente o CVE-2026-33825, uma falha de escalonamento de privilégios no Microsoft Defender apelidada de BlueHammer. Se o patch ainda não foi aplicado no seu ambiente, o relógio está correndo.
Continuar lendo
Repositórios GitHub com PoCs de CVEs reais foram trojanizados com o RAT ChocoPoC, mirando pesquisadores de segurança e analistas de vulnerabilidades. O código malicioso estava camuflado como dependência auxiliar — suficiente para passar em leitura rápida.
Continuar lendo