A vulnerabilidade CVE-2026-19188 no Haiwell IoT Cloud HMI Gateway permite injeção de comandos OS com privilégios de root. Em 2026, essa falha ameaça indústrias brasileiras que dependem de IoT para automação e controle. A
Continuar lendo
A vulnerabilidade de injeção de código no GitLab, identificada em 2026, permite que atacantes não autenticados executem comandos maliciosos. No Brasil, setores que dependem de repositórios de código, como tecnologia e fi
Continuar lendo
O AmnesiaStealer emergiu como uma ameaça significativa em 2026, comprometendo usuários macOS ao capturar senhas e dados de navegação. Este malware explora o ClickFix, um vetor de ataque que facilita a infecção e permite
Continuar lendo
Cibercriminosos exploraram uma vulnerabilidade de injeção de SQL em 2026, comprometendo aplicações Java e Tomcat no Brasil. A falha permitiu controle remoto via Oracle, afetando servidores Windows em empresas brasileiras
Continuar lendo
A vulnerabilidade de injeção de prompt no Claude para Chrome representa um risco significativo de segurança em 2026. Essa falha permite que plug-ins com permissões mínimas injetem prompts e contornem proteções, compromet
Continuar lendo
A vulnerabilidade RovoBlast, descoberta em 2026, permite exfiltração de dados no Atlassian Rovo sem aprovação do usuário. Empresas brasileiras que utilizam Jira e Confluence estão em risco, pois a falha pode acessar dado
Continuar lendo