O Siemens Mendix Runtime enfrenta vulnerabilidades críticas, como a CVE-2022-24309, que compromete a segurança de dados ao permitir acesso não autorizado através de restrições XPath inadequadas. No Brasil, a LGPD exige p
Continuar lendo
O Siemens Desigo CC, sistema de controle de edifícios, enfrenta vulnerabilidades críticas devido ao OpenSSL, destacadas pelo CVE-2024-23815 com pontuação CVSS de 7.5. No Brasil, sistemas SCADA, como o Desigo CC, são ampl
Continuar lendo
A vulnerabilidade CVE-2026-16812 no VeloCloud Orchestrator representa um risco significativo em 2026, com exploração ativa confirmada. Essa falha crítica de injeção de comando permite que atacantes remotos comprometam si
Continuar lendo
A violação de dados da Origin Energy em 2026 afetou 900,000 clientes, expondo informações pessoais críticas, como nomes e endereços. No Brasil, incidentes semelhantes no setor de energia podem comprometer a infraestrutur
Continuar lendo
O trojan MedusaHVNC compromete sistemas ao criar desktops ocultos usando recursos legítimos do Windows. Em 2025, o uso desse tipo de malware para roubo de dados pessoais e bancários aumentou no Brasil, afetando diversas
Continuar lendo
O SANS Internet Storm Center relatou em 27 de julho de 2026 varreduras em endpoints '/actuator/heapdump' do Spring Boot, destacando riscos de segurança. No Brasil, a exposição inadequada desses endpoints pode comprometer
Continuar lendo