Em 2026, a CISA adicionou três novas vulnerabilidades ao catálogo KEV, incluindo a CVE-2026-48282, uma vulnerabilidade de Path Traversal no Adobe ColdFusion (CWE-22). No Brasil, empresas que utilizam essa tecnologia enfr
Continuar lendo
Em 2026, o vazamento de dados da AssuranceAmerica expôs informações de 6.9 milhões de motoristas, destacando a fragilidade das seguradoras na proteção de dados. Este incidente revelou como a manipulação inadequada de dad
Continuar lendo
Em 2026, a combinação de vishing e phishing comprometeu plataformas como o SharePoint, com incidentes relatados em empresas brasileiras. A exploração de falhas críticas, como a CVE-2025-1234, permitiu que atacantes acess
Continuar lendo
Palo Alto Networks corrigiu 13 vulnerabilidades em 2026, incluindo falhas críticas como buffer overflow e bypass de autenticação. No Brasil, empresas que utilizam firewalls da Palo Alto enfrentam riscos de ataques direci
Continuar lendo
Em 2025, hackers conseguiram invadir mais de 20,000 contas do Instagram explorando vulnerabilidades no bot de suporte da Meta. Este incidente evidenciou uma falha crítica em sistemas de IA, que são frequentemente vistos
Continuar lendo
Em 2025, o grupo CL-STA-1062, falante de chinês, atacou governos e infraestruturas críticas no Sudeste Asiático, explorando vulnerabilidades em sistemas de energia. O grupo utilizou táticas avançadas e ferramentas sofist
Continuar lendo