O C•CURE 9000 e o Victor Application Server, produtos da Johnson Controls, apresentaram vulnerabilidades críticas em 2025, ameaçando a segurança de infraestruturas críticas. A CVE-2024-32861 destacou uma falha de proteçã
Continuar lendo
A CVE-2024-12356 representa uma vulnerabilidade crítica explorada ativamente em 2026, afetando produtos BeyondTrust Remote Support e PRA. No Brasil, empresas de setores variados estão em alerta devido ao risco de execuçã
Continuar lendo
A vulnerabilidade CVE-2026-15265, uma falha crítica de execução remota de código no Tenable Agent, representa um risco significativo para empresas brasileiras em 2026. No Brasil, organizações que dependem de produtos de
Continuar lendo
A ANSSI, Agência Nacional de Segurança dos Sistemas de Informação da França, anunciou que até 2027 deixará de certificar produtos sem criptografia resistente a computadores quânticos. Essa mudança impacta diretamente set
Continuar lendo
A SAP revelou vulnerabilidades críticas em seus produtos NetWeaver e Commerce Cloud, destacadas pelo CVE-2026-44761. No Brasil, empresas que utilizam essas plataformas estão em risco de exploração, especialmente aquelas
Continuar lendo
10 estratégias para segurança de projetos open source: proteção de branch, assinatura de commits, Dependabot, SAST no CI/CD, SECURITY.md, Sigstore e OpenSSF Scorecard.
Continuar lendo