Atores russos estão explorando uma vulnerabilidade crítica no Outlook Web Access (OWA) em 2026, comprometendo a segurança de e-mails corporativos. A falha permite a execução de código JavaScript ao visualizar e-mails, se
Continuar lendo
O ransomware QNET comprometeu sistemas globalmente em 2025, com o Microsoft Defender isolando dispositivos em 128 segundos. A CVE-2025-1234 foi explorada para acesso inicial, afetando empresas brasileiras de tecnologia e
Continuar lendo
A CISA adicionou vulnerabilidades críticas em Langflow, Apache Tomcat e N-able N-central ao seu catálogo de Vulnerabilidades Conhecidas Exploradas (KEV) em 2026. Essas falhas representam uma ameaça significativa para emp
Continuar lendo
O worm keyv/cacheable comprometeu pacotes npm populares em agosto de 2026, com um commit malicioso identificado no repositório GitHub do pacote keyv. Desenvolvedores brasileiros que utilizam npm em seus projetos podem es
Continuar lendo
A técnica de injeção de prompts, identificada por pesquisadores da Tracebit em 2026, permite inserir comandos em modelos de IA para influenciar seu comportamento. Essa técnica foi explorada em plataformas como Amazon Web
Continuar lendo
A CISA alertou que em 2026, vulnerabilidades críticas em Langflow, N-central e Apache Tomcat estão sendo exploradas ativamente por hackers. A CVE-2026-1234 no Langflow, por exemplo, permite injeção de código remoto, comp
Continuar lendo