O pacote npm Jscrambler 8.14.0 foi comprometido com um backdoor que executa binários ocultos em sistemas Windows, macOS e Linux, segundo o thecybersecurityhub. Este incidente destaca a vulnerabilidade de dependências em
Continuar lendo
Ataques cibernéticos russos a infraestruturas críticas aumentaram em 2026, com a NSA alertando sobre hackers mirando roteadores vulneráveis. No Brasil, setores de energia e telecomunicações são alvos prioritários devido
Continuar lendo
A adoção de tecnologias em nuvem por PMEs no Brasil cresceu 35% em 2025, segundo o CERT.br, mas trouxe desafios de segurança significativos. A falta de configurações adequadas e políticas de acesso restritivas expõe dado
Continuar lendo
A ANSSI, Agência Nacional de Segurança dos Sistemas de Informação da França, anunciou que até 2027 deixará de certificar produtos sem criptografia resistente a computadores quânticos. Essa mudança impacta diretamente set
Continuar lendo
O SonicWall SMA1000 foi alvo de exploração de vulnerabilidades zero-day em 2026, com as falhas CVE-2026-15409 e CVE-2026-15410 sendo exploradas antes da liberação dos patches. No Brasil, empresas que utilizam o SMA1000 p
Continuar lendo
A CISA alertou sobre a exploração ativa da CVE-2008-4128, uma vulnerabilidade antiga no Cisco IOS, que comprometeu redes em 2026. No Brasil, empresas que utilizam infraestruturas Cisco enfrentam riscos elevados de ataque
Continuar lendo