A SonicWall alertou sobre a exploração ativa de duas vulnerabilidades zero-day no SMA 1000 em 2026, com impacto direto em empresas brasileiras. Essas falhas permitem execução remota de código sem autenticação, afetando s
Continuar lendo
A vulnerabilidade 'GhostApproval' está ligada a falhas críticas em assistentes de código baseados em IA, como evidenciado pela CVE-2026-26956, que recebeu uma nota de 9.8/10 no CVSS. No Brasil, onde a adoção de tecnologi
Continuar lendo
Em 2025, a WatchGuard Technologies revelou três vulnerabilidades críticas no Fireware OS, permitindo execução remota de código. No Brasil, empresas que utilizam dispositivos WatchGuard Firebox estão em risco devido à alt
Continuar lendo
Em 2026, a Palo Alto Networks corrigiu falhas críticas no PAN-OS, incluindo as vulnerabilidades CVE-2026-0300 e CVE-2026-0227, que permitiam execução remota de código. No Brasil, empresas de diversos setores, especialmen
Continuar lendo
10 estratégias para segurança de projetos open source: proteção de branch, assinatura de commits, Dependabot, SAST no CI/CD, SECURITY.md, Sigstore e OpenSSF Scorecard.
Continuar lendo
Repositórios GitHub com PoCs de CVEs reais foram trojanizados com o RAT ChocoPoC, mirando pesquisadores de segurança e analistas de vulnerabilidades. O código malicioso estava camuflado como dependência auxiliar — suficiente para passar em leitura rápida.
Continuar lendo