A vulnerabilidade de dia zero no Cisco Secure Firewall Management Center (FMC) foi explorada em 2026, com ataques ativos identificados pelo Cisco Product Security Incident Response Team. A exploração usou credenciais est
Continuar lendo
O vazamento de dados da CareCloud em 2026 afetou mais de 350.000 pessoas, expondo registros médicos e dados pessoais sensíveis. Este incidente destacou falhas de segurança críticas, incluindo a exploração de vulnerabilid
Continuar lendo
Ataques a cadeias de suprimentos de software estão em ascensão, com hackers norte-coreanos comprometendo softwares open-source em 2026. A Amazon revelou que esses ataques afetam a integridade do software desde o início,
Continuar lendo
A vulnerabilidade presente nos sistemas Toptech Systems RCU II+ e Multiload II+ permite acesso root não autenticado através de um serviço de comunicação exposto. Essa falha foi identificada em 2025 e representa uma ameaç
Continuar lendo
Os SIEMs tradicionais enfrentam dificuldades em detectar ameaças emergentes devido à dependência de regras baseadas em assinaturas. Em 2025, o CERT.br revelou que muitos incidentes passam despercebidos porque as assinatu
Continuar lendo
A vulnerabilidade CVE-2026-66066 no framework Rails permite que atacantes não autenticados leiam arquivos do servidor via uploads de imagem. Em 2026, essa falha crítica já foi explorada em ataques a empresas de tecnologi
Continuar lendo