O comprometimento dos pacotes Jscrambler no NPM em 2026 permitiu que atacantes injetassem código malicioso em múltiplos pacotes, afetando a integridade de aplicações web. A CVE-2026-12345 foi explorada, destacando a nece
Continuar lendo
O vazamento de dados da clínica de psicoterapia Vastaamo expôs informações sensíveis de 33.000 pacientes em 2025, destacando a gravidade dos riscos à privacidade na saúde mental. Este incidente, considerado o maior na ár
Continuar lendo
O HalluSquatting explora alucinações de IA para entregar código malicioso, como demonstrado em 2026, afetando setores críticos no Brasil. Pesquisadores revelaram que manipular respostas de assistentes de IA pode induzir
Continuar lendo
A Progress alertou em 2026 que clientes do ShareFile devem desligar servidores expostos à internet devido a uma ameaça em investigação. No Brasil, empresas que utilizam o ShareFile, especialmente nos setores financeiro e
Continuar lendo
A operação 'Muck and Load' em 2026 revelou o uso de mais de 200 repositórios GitHub para distribuir malware, afetando sistemas Windows globalmente. No Brasil, onde plataformas de código aberto são amplamente adotadas, es
Continuar lendo
Em 2026, vulnerabilidades críticas em sistemas de controle industrial (ICS) foram corrigidas por gigantes como Siemens, Schneider e Rockwell. Essas falhas, destacadas no último Patch Tuesday, representam um risco signifi
Continuar lendo