A vulnerabilidade CVE-2026-31431 afeta kernels Linux desde 2017, permitindo execução remota de código. No Brasil, empresas de energia e manufatura são especialmente vulneráveis, pois dependem do ABB Ability Edgenius para
Continuar lendo
A CISA adicionou quatro falhas críticas ao Known Exploited Vulnerabilities (KEV) em 2026, afetando Adobe ColdFusion, Joomla e Langflow. Três dessas vulnerabilidades têm uma pontuação CVSS de 10.0, destacando a necessidad
Continuar lendo
O ransomware JADEPUFFER representa uma nova geração de ameaças que utilizam inteligência artificial para aumentar sua eficácia. Segundo o relatório IBM X-Force, houve um aumento significativo em ataques de ransomware usa
Continuar lendo
Ataques de phishing via Device Code exploraram vulnerabilidades em dispositivos IoT em 2025, com aumento de incidentes no Brasil reportados pelo CERT.br. Esses ataques utilizam o OAuth 2.0 Device Authorization Grant para
Continuar lendo
A vulnerabilidade CVE-2026-45659 no SharePoint está sendo ativamente explorada em 2026, permitindo execução remota de código em servidores desatualizados. A CISA confirmou que essa falha foi utilizada em ataques reais, c
Continuar lendo
O escaneamento de servidores MCP intensificou-se em julho de 2026, com empresas brasileiras, especialmente do setor financeiro, sendo alvos frequentes devido ao valor dos dados armazenados. A exploração de vulnerabilidad
Continuar lendo