A vulnerabilidade CVE-2026-66066 é uma falha crítica de execução remota de código (RCE) no Active Storage do Rails, permitindo leitura arbitrária de arquivos. Em 2026, o KindaRails2Shell destacou a gravidade dessa falha,
Continuar lendo
O Microsoft SharePoint se tornou alvo de ataques de ransomware em 2026, explorando uma vulnerabilidade crítica de desserialização. No Brasil, empresas que ainda usam versões desatualizadas do SharePoint são alvos fáceis
Continuar lendo
A vulnerabilidade de execução remota de código no TeamCity foi destacada pela CISA como uma ameaça ativa em 2026, afetando empresas brasileiras que utilizam a plataforma para integração contínua e entrega contínua (CI/CD
Continuar lendo
O breach na Hugging Face em julho de 2026 expôs vulnerabilidades críticas em seus sistemas, destacando fragilidades em pipelines de processamento de dados exploradas por agentes de IA maliciosos. Empresas brasileiras de
Continuar lendo
O CERT Polska revelou um ataque cibernético em 29 de dezembro de 2026, que comprometeu uma usina de cogeração, destacando vulnerabilidades em redes OT. No Brasil, a segurança de infraestruturas críticas, como usinas de e
Continuar lendo
O RadiAnt DICOM, até a versão 2025.2, apresentou uma vulnerabilidade crítica que permite execução remota de código, afetando sistemas de visualização de imagens médicas em hospitais e clínicas no Brasil. A falha explorad
Continuar lendo