O grupo APT Lazarus, conhecido por sua sofisticação, adotou a troca de chaves pós-quânticas em 2026 para entregar exploits de zero-day, como a CVE-2026-68820. Essa vulnerabilidade crítica no Windows foi explorada para co
Continuar lendo
O CERT.br registrou em 2025 exploração ativa de vulnerabilidades críticas no Apache Tomcat e SonicWall SMA, afetando empresas brasileiras. A CVE-2025-1234, uma falha crítica no Tomcat, permite execução remota de código,
Continuar lendo
A vulnerabilidade CVE-2026-70329 no Microsoft Outlook representa um risco significativo em 2026, com potencial para execução remota de código malicioso. Com um score de 8.8 no CVSS v3.1, essa falha crítica já afeta empre
Continuar lendo
O Gunra Ransomware explora vulnerabilidades não corrigidas nos sistemas Fortinet, como FortiOS e FortiProxy, para comprometer infraestruturas críticas em 2026. No Brasil, essas falhas representam um risco significativo p
Continuar lendo
A segurança dos agentes de IA tornou-se uma preocupação crítica em 2026, especialmente à medida que seu uso se expande para tarefas sensíveis. No Brasil, a implementação de agentes de IA em setores como saúde e finanças
Continuar lendo
A vaga de Senior Staff Product Security Engineer na Medallia destaca a crescente importância da segurança em produtos de IA em 2026. No Brasil, o mercado de IA está em expansão, com empresas investindo em tecnologias de
Continuar lendo