Em 2026, a Palo Alto Networks corrigiu falhas críticas no PAN-OS, incluindo as vulnerabilidades CVE-2026-0300 e CVE-2026-0227, que permitiam execução remota de código. No Brasil, empresas de diversos setores, especialmen
Continuar lendo
10 estratégias para segurança de projetos open source: proteção de branch, assinatura de commits, Dependabot, SAST no CI/CD, SECURITY.md, Sigstore e OpenSSF Scorecard.
Continuar lendo
Repositórios GitHub com PoCs de CVEs reais foram trojanizados com o RAT ChocoPoC, mirando pesquisadores de segurança e analistas de vulnerabilidades. O código malicioso estava camuflado como dependência auxiliar — suficiente para passar em leitura rápida.
Continuar lendo
No mundo da cibersegurança, escrever código vai além de criar scripts funcionais. É preciso adotar boas práticas que garantam segurança, eficiência e colaboração no desenvolvimento. Para hackers éticos, dominar essas habilidades é fundamental para identificar vulnerabilidades, […]
Continuar lendo
Esta vulnerabilidade crítica permite execução remota de código, expondo milhões de usuários a ataques e comprometendo seriamente a segurança. Dispositivos afetados incluem iPhones, iPads e Macs com iOS 16 e macOS Ventura. A falha no WebKit […]
Continuar lendo
O OWASP Top 10 é uma lista dos 10 riscos de segurança de aplicativos da web mais comuns. Ao escrever código e executar testes robustos com esses riscos em mente, os desenvolvedores podem criar aplicativos seguros […]
Continuar lendo