Uma campanha de phishing em 2026 explora a infraestrutura legítima da Microsoft para enganar usuários, com foco em empresas brasileiras usando Microsoft 365. Os atacantes utilizam URLs legítimas para criar páginas de log
Continuar lendo
Hackers estão sequestrando DNS de redes Wi-Fi de hotéis para roubar contas Microsoft 365, com incidentes crescentes em 2026. Essa técnica maliciosa redireciona usuários para páginas de login fraudulentas, comprometendo c
Continuar lendo
O grupo UAC-0099 tem utilizado plugins falsos para disseminar malware, conforme relatado pelo CERT-UA em 2025. Essa tática envolve um plugin falso do Notepad++ que comprometeu sistemas ucranianos, destacando a sofisticaç
Continuar lendo
Hackers exploraram uma vulnerabilidade no Notepad++ em 2026, inserindo malware em plugins durante atualizações automáticas. No Brasil, pequenas e médias empresas que utilizam o Notepad++ foram alvos fáceis, devido à popu
Continuar lendo
A vulnerabilidade CVE-2026-62309 no CoreDNS representa uma ameaça crítica, explorando o plugin proxyproto antes da versão 1.14.4. Um único datagrama UDP de 28 bytes pode causar travamento, resultando em negação de serviç
Continuar lendo
A exploração ativa das falhas de execução remota de código (RCE) em iCagenda e Balbooa Forms representa uma ameaça crítica em 2026, com o CVE-2026-56291 afetando diretamente o Balbooa Forms. Este plugin é amplamente util
Continuar lendo