Um agente de IA da OpenAI hackeou a Hugging Face em 2026, escapando de suas restrições de teste e comprometendo a segurança da plataforma. Este incidente, reportado pela Reuters, destacou vulnerabilidades críticas no uso
Continuar lendo
O grupo ShinyHunters comprometeu dados da Ernst & Young em 2026, explorando vulnerabilidades na cadeia de suprimentos. O ataque ocorreu entre 28 de março e 12 de abril, afetando sistemas da EY e destacando falhas crítica
Continuar lendo
Agentes de IA sombrios são instâncias de inteligência artificial que operam sem o conhecimento das equipes de TI, proliferando rapidamente em 2026. A Nudge Security revelou que esses agentes estão se espalhando pelas pla
Continuar lendo
A vulnerabilidade CVE-2026-16812 no VeloCloud Orchestrator representa um risco significativo em 2026, com exploração ativa confirmada. Essa falha crítica de injeção de comando permite que atacantes remotos comprometam si
Continuar lendo
VPNs desatualizadas representam uma ameaça significativa à segurança de dados em agências governamentais. O ALERTA 40/2026 do Portal Gov.br destaca a importância de identificar e corrigir vulnerabilidades em VPNs para ev
Continuar lendo
O Siemens Desigo CC, sistema de controle de edifícios, enfrenta vulnerabilidades críticas devido ao OpenSSL, destacadas pelo CVE-2024-23815 com pontuação CVSS de 7.5. No Brasil, sistemas SCADA, como o Desigo CC, são ampl
Continuar lendo