Em 2025, a Schneider Electric Easergy MiCOM Px40 Series revelou uma vulnerabilidade crítica em sistemas de controle industrial, destacada pelo uso de credenciais hard-coded. No Brasil, setores de energia e infraestrutura
Continuar lendo
Em 2025, vulnerabilidades críticas no IBM WebSphere comprometeram o console administrativo, expondo dados sensíveis em empresas brasileiras. A falha explorou brechas no sistema, permitindo acesso não autorizado a informa
Continuar lendo
Em 2026, a CISA adicionou três novas vulnerabilidades ao catálogo KEV, incluindo a CVE-2026-48282, uma vulnerabilidade de Path Traversal no Adobe ColdFusion (CWE-22). No Brasil, empresas que utilizam essa tecnologia enfr
Continuar lendo
Em 2026, a CrowdStrike expandiu sua taxonomia de injeção de prompt para mais de 200 técnicas, revelando novos métodos de ataque de IA. No Brasil, essas descobertas ecoaram em fóruns de cibersegurança, destacando a vulner
Continuar lendo
A Microsoft corrigiu a vulnerabilidade zero-day RoguePlanet em 2026, afetando o Defender nos sistemas Windows 10 e 11. No Brasil, a adoção desses sistemas em empresas de todos os portes torna a identificação rápida de fa
Continuar lendo
Em 2025, um estudo da Verizon revelou que as instituições educacionais foram alvo de 17% dos ataques cibernéticos globais. No Brasil, o CERT.br registrou um aumento significativo nos incidentes envolvendo universidades e
Continuar lendo