VPNs desatualizadas representam uma ameaça significativa à segurança de dados em agências governamentais. O ALERTA 40/2026 do Portal Gov.br destaca a importância de identificar e corrigir vulnerabilidades em VPNs para ev
Continuar lendo
Hackers russos do grupo Laundry Bear estão explorando uma vulnerabilidade zero-click no Zimbra Collaboration Suite (ZCS) em 2026, com impacto significativo em sistemas governamentais e infraestruturas críticas no Brasil.
Continuar lendo
Os Baseboard Management Controllers (BMCs) são componentes críticos em servidores, responsáveis por gerenciar remotamente o hardware. Recentemente, mais de 24.000 servidores foram encontrados vazando hashes de senha de a
Continuar lendo
O grupo ShinyHunters comprometeu dados da Ernst & Young em 2026, explorando vulnerabilidades na cadeia de suprimentos. O ataque ocorreu entre 28 de março e 12 de abril, afetando sistemas da EY e destacando falhas crítica
Continuar lendo
O Siemens Mendix Runtime enfrenta vulnerabilidades críticas, como a CVE-2022-24309, que compromete a segurança de dados ao permitir acesso não autorizado através de restrições XPath inadequadas. No Brasil, a LGPD exige p
Continuar lendo
Empresas enfrentam uma onda crescente de ameaças cibernéticas cada vez mais sofisticadas, tornando a defesa preemptiva uma necessidade crítica. Segundo o relatório do Rapid7 MDR Team, novas vulnerabilidades como as zero-
Continuar lendo