O comprometimento dos pacotes Jscrambler no NPM em 2026 permitiu que atacantes injetassem código malicioso em múltiplos pacotes, afetando a integridade de aplicações web. A CVE-2026-12345 foi explorada, destacando a nece
Continuar lendo
O ataque hacker ao Instituto Saúde e Cidadania (Isac) em 2026 expôs dados de 500 mil pacientes, destacando a fragilidade das organizações de saúde no Brasil. A ANPD iniciou um processo contra o Isac, enfatizando a import
Continuar lendo
O kit de phishing Kali365 comprometeu contas Microsoft 365 em 2026, explorando falhas na autenticação multifator (MFA). O FBI identificou que o Kali365 é distribuído via Telegram, permitindo que cibercriminosos obtenham
Continuar lendo
Vulnerabilidades em plataformas de e-mail, como o Zimbra Classic Web Client, podem expor dados críticos, incluindo correspondências confidenciais e informações pessoais. Em 2025, o CERT.br registrou um aumento significat
Continuar lendo
Falhas críticas nas extensões Balbooa Forms e iCagenda, amplamente utilizadas em sites Joomla, foram identificadas em 2026, comprometendo a segurança de inúmeras plataformas. No Brasil, onde o Joomla é popular entre pequ
Continuar lendo
Em 2026, vulnerabilidades críticas em sistemas de controle industrial (ICS) foram corrigidas por gigantes como Siemens, Schneider e Rockwell. Essas falhas, destacadas no último Patch Tuesday, representam um risco signifi
Continuar lendo