A vulnerabilidade KindaRails2Shell, identificada como CVE-2026-66066, foi divulgada em julho de 2026, afetando o Active Storage do Ruby on Rails. No Brasil, startups e empresas de tecnologia que utilizam Rails estão em r
Continuar lendo
O ataque cibernético em Liechtenstein em 2026 comprometeu dados de 31,000 indivíduos, destacando a vulnerabilidade de registros estatais sensíveis. A exploração de falhas de segurança em sistemas governamentais expõe inf
Continuar lendo
A Wiz revelou vulnerabilidades críticas no Azure Cosmos DB, conhecidas como CosmosEscape, em 2025. Essas falhas permitiam que atacantes obtivessem controle total sobre bancos de dados sem autenticação, afetando diretamen
Continuar lendo
A janela de exploração de vulnerabilidades reduziu-se drasticamente em 2026, com o tempo de invasão caindo para apenas 29 minutos, segundo o CrowdStrike 2026 Threat Hunting Report. Empresas brasileiras de todos os setore
Continuar lendo
O Oracle July 2026 Critical Patch Update abordou 1235 CVEs, um dos maiores volumes já registrados em uma única atualização. Empresas brasileiras nos setores financeiro e saúde devem estar atentas a essas vulnerabilidades
Continuar lendo
O wp2shell é uma técnica de execução remota de comandos (RCE) que explora vulnerabilidades em plugins do WordPress sem a necessidade de autenticação prévia. Em 2025, o CERT.br registrou um aumento significativo em ataque
Continuar lendo