Vulnerabilidades críticas no ClamAV, divulgadas pela Cisco em 2026, permitem que atacantes remotos causem condições de negação de serviço (DoS) sem autenticação. Empresas brasileiras que utilizam ClamAV, especialmente no
Continuar lendo
A extensão maliciosa removida pela Google em 2026 por roubo de dados de conversas de IA, como as do ChatGPT, voltou à Chrome Store em 2026. Antes de sua remoção, a extensão acumulou mais de 300.000 instalações e uma clas
Continuar lendo
A fadiga de alertas está afetando gravemente os SOCs nos Estados Unidos em 2026, com um volume crescente de alertas sobrecarregando analistas. No Brasil, a situação é semelhante, especialmente em pequenas e médias empres
Continuar lendo
Em 2026, um ataque na cadeia de suprimentos da BdThemes comprometeu a infraestrutura upstream, impactando diretamente plugins do WordPress. O ataque explorou vulnerabilidades para criar contas de administrador maliciosas
Continuar lendo
O ataque Plug and Pwn explora drivers Plug and Play (PnP) do Windows para obter privilégios de execução como NT AUTHORITY\SYSTEM, sem necessidade de interação do usuário. Em 2025, pesquisadores identificaram essa técnica
Continuar lendo
Hackers estão intensificando varreduras para explorar vulnerabilidades no VMware vCenter em 2026, com foco em empresas brasileiras que utilizam virtualização. A CVE-2026-1234, uma falha crítica, permite acesso não autori
Continuar lendo