A vulnerabilidade CVE-2026-20896 no Gitea representa um risco crítico para serviços auto-hospedados, permitindo que atacantes contornem a autenticação e comprometam a segurança do sistema. No Brasil, o CERT.br identifico
Continuar lendo
A vulnerabilidade de injeção de prompt nos workflows do GitHub representa uma ameaça crítica em 2026, afetando diretamente a segurança da cadeia de suprimentos de software. Empresas brasileiras que utilizam automação em
Continuar lendo
Pacotes maliciosos disfarçados de SDKs legítimos de Paysafe e Skrill foram identificados em 2025 em repositórios como npm e PyPI, segundo o CERT.br. Esses pacotes falsos representam uma ameaça significativa para desenvol
Continuar lendo
A CISA e aliados internacionais emitiram um alerta em 2026 sobre atividades russas focadas em roteadores mal configurados. Essa ameaça representa um risco significativo para setores críticos no Brasil, como energia e tel
Continuar lendo
A ameaça interna é uma preocupação crescente em 2026, com 34% das violações de dados envolvendo insiders, conforme o relatório da Verizon DBIR 2025. No Brasil, setores críticos como financeiro e saúde enfrentam desafios
Continuar lendo
A Progress Software confirmou uma vulnerabilidade zero-day crítica no ShareFile em 2026, levando ao shutdown do Storage Zone. Empresas brasileiras que utilizam o ShareFile para armazenar dados sensíveis estão sob risco e
Continuar lendo