Atores russos estão explorando uma vulnerabilidade crítica no Outlook Web Access (OWA) em 2026, comprometendo a segurança de e-mails corporativos. A falha permite a execução de código JavaScript ao visualizar e-mails, se
Continuar lendo
A vulnerabilidade CVE-2026-18574 foi descoberta em 2026, afetando produtos Check Point como o Security Management Server e o Multi-Domain Security Management Server. Essa falha crítica de autenticação permite o compromet
Continuar lendo
Sites falsos de marcas populares estão sendo usados em campanhas de phishing sofisticadas, comprometendo PCs ao oferecer aplicativos gratuitos. Em 2025, o CERT.br registrou um aumento significativo de tentativas de phish
Continuar lendo
O ataque Plug and Pwn explora drivers Plug and Play (PnP) do Windows para obter privilégios de execução como NT AUTHORITY\SYSTEM, sem necessidade de interação do usuário. Em 2025, pesquisadores identificaram essa técnica
Continuar lendo
A Stellantis South America abriu uma vaga para Specialist in Vehicle Cybersecurity, PKI & Cloud Security, destacando a crescente demanda por especialistas em cibersegurança veicular em 2026. A conectividade dos veículos
Continuar lendo
A vulnerabilidade CVE-2026-62743 no Win32k do Windows representa um risco significativo em 2026, permitindo leitura fora dos limites e acesso não autorizado a informações sensíveis. Este problema foi identificado como um
Continuar lendo