O ataque Plug and Pwn explora drivers Plug and Play (PnP) do Windows para obter privilégios de execução como NT AUTHORITY\SYSTEM, sem necessidade de interação do usuário. Em 2025, pesquisadores identificaram essa técnica
Continuar lendo
A CVE-2026-62733 é uma vulnerabilidade crítica no Windows Win32k, permitindo elevação de privilégios por atacantes autorizados. Em 2026, essa falha representa um risco significativo para setores críticos no Brasil, como
Continuar lendo
Hackers comprometeram uma planta de energia na Polônia em 2026, explorando uma APN privada para acessar redes de tecnologia operacional (OT). Este incidente destaca a vulnerabilidade de infraestruturas críticas, como usi
Continuar lendo
A chave GPG do Firefox e Thunderbird foi exposta acidentalmente no GitHub em 2026, levando a Mozilla a atualizá-la para garantir a segurança das assinaturas. Essa exposição representa um risco significativo para empresas
Continuar lendo
A fadiga de alertas está afetando gravemente os SOCs nos Estados Unidos em 2026, com um volume crescente de alertas sobrecarregando analistas. No Brasil, a situação é semelhante, especialmente em pequenas e médias empres
Continuar lendo
A extensão maliciosa removida pela Google em 2026 por roubo de dados de conversas de IA, como as do ChatGPT, voltou à Chrome Store em 2026. Antes de sua remoção, a extensão acumulou mais de 300.000 instalações e uma clas
Continuar lendo