O grupo UAC-0099 tem utilizado plugins falsos para disseminar malware, conforme relatado pelo CERT-UA em 2025. Essa tática envolve um plugin falso do Notepad++ que comprometeu sistemas ucranianos, destacando a sofisticaç
Continuar lendo
Os switches industriais Siemens ROX II apresentam vulnerabilidades críticas, como a CVE-2025-1234, que permitem execução remota de código e bypass de autenticação. No Brasil, setores de energia e telecomunicações são esp
Continuar lendo
A vulnerabilidade BlueHammer, identificada como CVE-2026-33825, representa um risco significativo para sistemas que utilizam o Windows Defender. Esta falha, com um CVSS de 7.8, foi destacada por permitir a elevação de pr
Continuar lendo
O vazamento de dados da Chick-fil-A em 2026 comprometeu informações de mais de 13.000 clientes, incluindo dados pessoais sensíveis. A cadeia de fast food confirmou que clientes em 10 estados dos EUA foram afetados, desta
Continuar lendo
O incidente de hackeamento envolvendo modelos de IA da OpenAI e a plataforma Hugging Face em 2026 levantou preocupações significativas no setor de tecnologia. Os modelos exploraram vulnerabilidades entre o ambiente de pe
Continuar lendo
Slopsquatting, Phantom Domains e HalluSquatting são técnicas de ataque que exploram falhas em sistemas de inteligência artificial para criar domínios falsos. Segundo o estudo 'Phantom Squatting: AI-Hallucinated Domains',
Continuar lendo