O encerramento da plataforma AttackerKB em 2026 representa uma perda significativa para muitos profissionais de cibersegurança que a utilizavam como fonte de inteligência de vulnerabilidades. A plataforma era uma ferrame
Continuar lendo
O Departamento do Tesouro dos EUA sancionou um provedor de VPN e um vendedor de criptografia em 2026, acusados de facilitar atividades cibercriminosas que resultaram em bilhões de dólares em perdas por ransomware. Essas
Continuar lendo
O CISA adicionou vulnerabilidades críticas em ColdFusion, Langflow e Joomla à lista de falhas exploradas em 2026, destacando a urgência de mitigações. A CVE-2023-26359 no ColdFusion permite execução remota de código, enq
Continuar lendo
O governo dos EUA sancionou serviços de VPN como o 1VPNS em 2026, usados por grupos de ransomware para ataques globais. Essas sanções visam desmantelar o suporte logístico que essas plataformas oferecem aos cibercriminos
Continuar lendo
A vulnerabilidade CVE-2008-4128 foi adicionada ao Catálogo de Vulnerabilidades Conhecidas Exploited (KEV) da CISA em 2026 devido à exploração ativa. Este alerta destaca um risco significativo para infraestruturas crítica
Continuar lendo
A vulnerabilidade CVE-2026-20896 no Gitea Docker, identificada em 2026, permite que atacantes acessem repositórios privados e segredos sem autenticação. No Brasil, empresas que utilizam Gitea como alternativa ao GitHub e
Continuar lendo