O ataque 'Plug and Pwn' utiliza dispositivos USB falsos para explorar o recurso Plug and Play do Windows, permitindo acesso ao sistema com privilégios de SYSTEM. Em 2026, pesquisadores de segurança divulgaram esses ataqu
Continuar lendo
A Malwarebytes identificou em 2025 uma campanha maliciosa onde um site falso do CCleaner distribuía o spyware GhostDesk. Esse ataque é especialmente perigoso no Brasil, dada a popularidade de ferramentas de otimização en
Continuar lendo
A validação de exploits e pentests eficazes se tornou mais complexa em 2025, com o aumento de ameaças cibernéticas avançadas, segundo o CERT.br. Empresas de médio porte no Brasil enfrentaram dificuldades para acompanhar
Continuar lendo
A Microsoft corrigiu 398 falhas de segurança em 2026, incluindo a CVE-2026-68820, uma vulnerabilidade de dia zero que permitia que atacantes locais alcançassem privilégios de SISTEMA. No Brasil, empresas frequentemente s
Continuar lendo
O Microsoft Patchday de 2026 destacou cerca de 400 problemas de segurança em produtos como Azure, Office e Windows. Entre as vulnerabilidades, a CVE-2024-49138 foi identificada como crítica, afetando versões do Windows 1
Continuar lendo
A vulnerabilidade CVE-2026-20349 afeta dispositivos Cisco Secure Firewall ASA e FTD, permitindo ataques DoS sem autenticação. Em 2026, a Cisco lançou um patch para mitigar esse risco, essencial para setores críticos no B
Continuar lendo