O exploit Certighost, revelado em 2025, explora vulnerabilidades críticas em ambientes Windows, permitindo que atacantes comprometam domínios através do Active Directory. A CVE-2022-34691 é a falha explorada, afetando di
Continuar lendo
A vulnerabilidade CVE-2026-16232 foi identificada no Check Point SmartConsole, permitindo que atacantes remotos não autenticados obtenham acesso administrativo. Em 2026, essa falha representa um risco significativo para
Continuar lendo
A Cyera anunciou em julho de 2026 a aquisição da Oasis Security por US$ 1 bilhão, visando expandir suas capacidades em segurança de dados. A Oasis Security, conhecida por suas soluções inovadoras em proteção de dados na
Continuar lendo
O CVE-2026-16807 é uma vulnerabilidade de 'out of bounds write' nos Codecs do Chromium, identificada em 2026 pela NVD. Essa falha pode ser explorada para executar código arbitrário, afetando navegadores amplamente usados
Continuar lendo
Tal Kollander, um ex-hacker black hat, agora protege sistemas, exemplificando uma transição notável na cibersegurança. Em 2025, ele se destacou por suas atividades como hacker, mas hoje utiliza suas experiências passadas
Continuar lendo
O grupo ShinyHunters comprometeu dados da Ernst & Young em 2026, explorando vulnerabilidades na cadeia de suprimentos. O ataque ocorreu entre 28 de março e 12 de abril, afetando sistemas da EY e destacando falhas crítica
Continuar lendo