A vulnerabilidade Fastjson, uma execução remota de código (RCE), foi explorada em 2026, afetando aplicações web no Brasil. A ThreatBook identificou que essa falha crítica na biblioteca Fastjson 1.x permite exploração sem
Continuar lendo
O grupo ShinyHunters comprometeu dados da Ernst & Young em 2026, explorando vulnerabilidades na cadeia de suprimentos. O ataque ocorreu entre 28 de março e 12 de abril, afetando sistemas da EY e destacando falhas crítica
Continuar lendo
A vulnerabilidade de injeção de comando OS no Arista VeloCloud Orchestrator, identificada em 2026, representa um risco significativo para redes empresariais. Atacantes podem explorar essa falha para executar comandos arb
Continuar lendo
O Bank of Baroda confirmou um incidente cibernético em 2026, iniciado pelo comprometimento de uma conta de e-mail de funcionário. Hackers alegaram roubo de dados, destacando a vulnerabilidade dos sistemas internos. No Br
Continuar lendo
A vulnerabilidade FastJson RCE, CVE-2026-16723, está sendo explorada ativamente, afetando empresas nos EUA e potencialmente no Brasil. Essa falha permite execução remota de código, comprometendo sistemas que utilizam Fas
Continuar lendo
O exploit Certighost, revelado em 2025, explora vulnerabilidades críticas em ambientes Windows, permitindo que atacantes comprometam domínios através do Active Directory. A CVE-2022-34691 é a falha explorada, afetando di
Continuar lendo